SEC-1275

SEC-1275

@SEC-1275
6789 273 дня на сайте 1 подписчик

Киберпреступники атакуют GitHub через поддельные пакеты в репозитории npm

information security
Исследователи кибербезопасности из Veracode Threat Research обнаружили вредоносный пакет в репозитории npm, который целенаправленно атаковал репозитории GitHub с помощью техники тайпсквоттинга.

Китайские хакеры атакуют правительства и СМИ стран Южно-Китайского моря через уязвимость в WinRAR

APT
Эксперты по кибербезопасности раскрыли масштабную шпионскую кампанию, нацеленную на государственные структуры и медиахолдинги в регионе Южно-Китайского моря. С начала 2025 года злоумышленники, связанные

Вредоносное расширение RolyPoly VPN: «бесплатный» VPN превращается в инструмент шпионажа

information security
Исследователи безопасности компании LayerX Security обнаружили новую кампанию с использованием вредоносных VPN-расширений и блокировщиков рекламы, предназначенных для кражи конфиденциальных данных пользователей.

«Джентльмены» шифрования: новая группа вымогателей наращивает активность

ransomware
Группа исследователей кибербезопасности Cybereason опубликовала детальный анализ новой ransomware-группы под названием «The Gentlemen», которая начала проявлять активность примерно в июле 2025 года.

Скрытая угроза в памяти: фрагмент .PYC использует cvtres.exe для связи с командным сервером

information security
Специалисты K7 Labs обнаружили новый многоступенчатый вредоносный код на Python, который использует сложные методы маскировки для скрытия своей активности. В ходе рутинного анализа был выявлен образец

Хакеры используют поддельные CAPTCHA-страницы для распространения вредоносного ПО через систему KongTuke

information security
Обнаружена новая кампания злоумышленников, использующая изощренную тактику для обмана пользователей. Группа, известная под названиями KongTuke, LandUpdate808 или TAG-124, активно внедряет вредоносные скрипты

Киберпреступная группа FIN7 разработала новый инструмент для скрытого доступа к системам

APT
Исследователи компании Palo Alto Networks обнаружили новое вредоносное программное обеспечение, связанное с печально известной киберпреступной группировкой FIN7.

Взлом сайта Xubuntu: подмена ссылки для скачивания привела к распространению вредоносного ПО

information security
Разработчики популярного Linux-дистрибутива Xubuntu опубликовали отчёт о компрометации официального сайта проекта, произошедшей в середине октября. В результате атаки злоумышленники подменили ссылки для