SEC-1275

SEC-1275

@SEC-1275
26 483 дня на сайте 2 подписчика

Новая группа вымогателей Sorry атакует серверы Linux через уязвимость cPanel

ransomware
В мире информационной безопасности появился новый игрок - группировка программ-вымогателей, назвавшая себя Sorry. Её главная отличительная черта - молниеносная реакция на свежие уязвимости.

Атака на сервер 1С: злоумышленники использовали легитимные инструменты для захвата инфраструктуры

security
Компании, которые полагаются на "1С:Предприятие" в критических бизнес-процессах, давно привыкли считать эту систему надёжной. Однако недавний инцидент, с которым столкнулась одна из российских организаций

Атака на цепочку поставок ShapedPlugin: бэкдор в премиум-плагинах для WordPress

information security
Команда Wordfence Threat Intelligence 11 июня 2026 года получила уведомление о потенциальной компрометации цепочки поставок ShapedPlugin - разработчика плагинов для WordPress с более чем 400 тысячами активных установок бесплатных версий.

В JetBrains Marketplace обнаружено 15 вредоносных плагинов, ворующих API-ключи AI-сервисов

security
Специалисты компании Aikido Security выявили скоординированную вредоносную кампанию на официальном маркетплейсе плагинов для продуктов JetBrains. Речь идет о 15 надстройках для среды разработки (IDE)

Специалисты выявили 78 серверов управления C2 по всему миру за неделю: доминирует Cobalt Strike

information security
Каждую неделю исследователи безопасности сканируют интернет в поисках серверов, которые злоумышленники используют для контроля над заражёнными устройствами. Такая инфраструктура - командные центры ботнетов

Новая версия Remcos RAT использует многоступенчатую цепочку заражения с применением легитимных утилит Windows

remote access Trojan
Аналитики компании G Data обнаружили новую кампанию по распространению печально известного удалённого трояна Remcos RAT, которая отличается необычной многослойной архитектурой загрузчика.

Поставщик IT-услуг стал входной точкой для атаки программ-вымогателей: анализ цепочки компрометации

information security
Атаки на корпоративную инфраструктуру всё чаще начинаются не с прямого взлома периметра, а с использования учётных записей внешних подрядчиков. Такие учётные данные могут быть скомпрометированы задолго

Фишинговая платформа Tycoon 2FA использует OAuth Device Code для обхода многофакторной защиты Microsoft 365

phishing
В конце апреля 2026 года подразделение реагирования на угрозы компании eSentire (TRU) выявило масштабную фишинговую кампанию, которая объединила две опасные тенденции.

Новая кампания по краже данных разработчиков использует поддельные установщики Claude Code для обхода шифрования Chrome

information security
В мире информационной безопасности появилась новая угроза, нацеленная на разработчиков. Злоумышленники создали поддельные страницы установки популярного инструмента Claude Code, чтобы получить доступ к браузерным хранилищам учётных данных.

Атака на Oracle PeopleSoft: группировка Bling Libra атакует образовательный сектор через критическую уязвимость

APT
Внимание специалистов по информационной безопасности приковано к новой волне атак на серверы Oracle PeopleSoft. Группировка Bling Libra, известная также под псевдонимом ShinyHunters, активно эксплуатирует