SEC-1275

SEC-1275

@SEC-1275
3 375 дней на сайте 2 подписчика

Мошенники используют фейковый ИИ-чатбот «Gemini» для продажи несуществующей криптовалюты «Google Coin»

phishing
В мире цифрового мошенничества наступила новая эра, где искусственный интеллект (ИИ) превратился из инструмента защиты в мощное оружие атакующих. Злоумышленники начали массово создавать и внедрять на фишинговых

Новая волна атак на macOS: злоумышленники обманом заставляют разработчиков устанавливать мощный инфостилер Cuckoo Stealer

Stealer
В мире кибербезопасности macOS традиционно воспринимается как более защищенная платформа по сравнению с Windows, однако реальность демонстрирует обратное. Атаки на пользователей macOS, особенно на разработчиков

Расширение для скачивания музыки VK оказалось технически сложным инструментом для обхода защиты, внедрения рекламы и действий от имени пользователя

information security
Эксперты по информационной безопасности обратили внимание на браузерное расширение «vksaver - music saver vk», позиционирующееся как удобный инструмент для сохранения аудиозаписей из социальной сети «ВКонтакте».

Фишинг под видом предложений о работе: злоумышленники используют поддельные формы Google для кражи учётных данных

phishing
В рамках расследования очередной фишинг-кампании, использующей в качестве приманки предложения о работе, эксперты по информационной безопасности обнаружили серию подозрительных URL-адресов.

Новая кибергруппировка PseudoSticky маскируется под известную хактивность, используя ИИ и нацеливаясь на промышленность

APT
В сфере информационной безопасности зима 2025-2026 годов отмечена появлением новой и методичной угрозы для российского бизнеса, особенно в стратегически важных отраслях.

Новая кампания злоумышленников использует старый эксплойт и зашифрованные в изображении вредоносные нагрузки

information security
В мире информационной безопасности повторное использование одних и тех же тактик и инструментов злоумышленниками - явление нередкое, однако оно не перестаёт быть тревожным сигналом для специалистов.

Северокорейские хакеры атакуют крипторазработчиков через поддельные NPM-пакеты и взломанный MetaMask

information security
Киберпреступники из КНДР, нацеленные на финансовую выгоду, продолжают совершенствовать свои методы атаки на специалистов из высокодоходных технологических секторов.

Основной источник атак на уязвимости в Ivanti EPMM остаётся вне поля зрения защитников, использующих публичные индикаторы компрометации

information security
Активная эксплуатация критических уязвимостей в мобильном менеджере устройств Ivanti Endpoint Manager Mobile (EPMM) демонстрирует тревожный разрыв между реальной угрозой и общедоступными данными для защиты.

Вышло обновление Kraken Stress Testing Toolkit с упором на безопасность и гибкость нагрузочного тестирования SIEM

Kraken STT
В сфере информационной безопасности качество и устойчивость защитных систем напрямую зависят от тщательности их проверки. Для специалистов, отвечающих за нагрузочное тестирование комплексных платформ

Новый таргетированный вредонос для macOS распространяется через Google Ads и легитимные платформы

Stealer
Пользователи операционной системы macOS всё чаще становятся мишенями для изощрённых кампаний социальной инженерии, которые эксплуатируют доверие к популярным онлайн-сервисам.

Фишинг в корпоративных календарях: Злоумышленники крадут учётные данные через поддельные приглашения Microsoft и Google

phishing
Внимание к деталям при планировании встреч становится не просто вопросом деловой этики, а критически важным элементом информационной безопасности. Эксперты Cofense Phishing Defense Center (PDC, Центр защиты