SEC-1275

SEC-1275

@SEC-1275
26 572 дня на сайте 2 подписчика

Расширение для Twitch с 31 тысячей пользователей передавало токены доступа стороннему сервису

Расширение для Twitch с 31 тысячей пользователей передавало токены доступа стороннему сервису
Расширение "Twitch Enhanced Viewer | JeetBot" доступно сразу в двух магазинах - Chrome Web Store и Firefox Add-ons. Оно обещает зрителям Twitch спокойный просмотр: без рекламных вставок, с принудительным

Группировка Anubis использует программы-вымогатели с необратимым стиранием данных

ransomware
С декабря 2024 года в сфере киберугроз действует группировка Anubis, которая предлагает программам-вымогателям модель RaaS (Ransomware-as-a-Service, то есть аренда вредоносного инструмента у его авторов).

В фишинговых кампаниях задействованы облачные конструкторы и домены, зарегистрированные менее года назад

phishing
Многоступенчатые фишинговые схемы становятся всё изощрённее. Вместо простой поддельной страницы злоумышленники выстраивают цепочки перенаправлений, которые проходят через доверенные облачные сервисы.

Новая кампания LegionLoader: более двух тысяч вредоносных образцов за несколько недель

information security
В конце 2024 года аналитики зафиксировали масштабную кампанию по распространению вредоносной программы-загрузчика LegionLoader, известной также под названиями Satacom, CurlyGate и RobotDropper.

Уязвимость CVE-2026-15409 в SonicWall SMA1000 использована для массовой кражи учётных данных Active Directory

Уязвимость CVE-2026-15409 в SonicWall SMA1000 использована для массовой кражи учётных данных Active Directory
17 июля 2026 года совет графства Кингс-Линн и Западный Норфолк в Великобритании обнаружил кибератаку. Она нарушила работу муниципальных служб. Об инциденте сообщила BBC.

Группировка CLOP атакует серверы PTC Windchill через уязвимость CVE-2026-12569

APT
В июне 2026 года компания PTC официально предупредила клиентов о критической уязвимости в корпоративных продуктах Windchill и FlexPLM, которые используются для управления жизненным циклом изделий.

Шесть браузерных расширений похищали криптовалюту у трейдеров Axiom Trade и Padre

Шесть браузерных расширений похищали криптовалюту у трейдеров Axiom Trade и Padre
В июле 2026 года из магазинов Chrome и Firefox убрали четыре расширения, которые собирали данные криптовалютных трейдеров. Через несколько недель в Firefox появилось ещё одно вредоносное дополнение.

Уязвимость максимальной критичности в Cisco Secure Firewall Management Center используют три группировки злоумышленников

Уязвимость максимальной критичности в Cisco Secure Firewall Management Center используют три группировки злоумышленников
Уязвимость максимальной критичности в средстве централизованного управления межсетевыми экранами Cisco Secure Firewall Management Center применяется в реальных атаках.

Anthropic раскрыла масштаб злонамеренного использования ИИ и усилила защиту

Anthropic раскрыла масштаб злонамеренного использования ИИ и усилила защиту
Anthropic опубликовала отчет о выявленных случаях злонамеренного использования своей модели Claude. Кампании зафиксированы с декабря 2025 года по август 2026 года.

Группировка UNC6671 сменила BlackFile на четыре новых бренда для атак на облачные данные

information security
В мае 2026 года операторы вымогательского ПО BlackFile объявили о прекращении деятельности. На своём сайте утечки данных они разместили заявление о том, что бренд якобы скомпрометирован бывшим партнёром