SEC-1275

SEC-1275

@SEC-1275
26 472 дня на сайте 2 подписчика

GitHub заблокировал 73 репозитория Microsoft за 105 секунд: повторная компрометация пакета Durable Task остановила CI/CD пайплайны

information security
5 июня 2025 года в экосистеме GitHub произошёл инцидент, который затронул тысячи команд разработчиков по всему миру. В течение 105 секунд платформа автоматически отключила доступ к 73 репозиториям Microsoft

Пятая волна атаки PhantomRaven: злоумышленники продолжают воровать данные разработчиков через npm-пакеты

information security
Кампания по краже учётных данных разработчиков, известная как PhantomRaven, не прекратилась даже после того, как о её существовании стало известно публично. Исследователи из компании Mend.

Атака через AI-сервис Kuse AI: злоумышленники использовали легитимную платформу для кражи учётных данных

phishing
Зависимость бизнеса от инструментов искусственного интеллекта растёт стремительными темпами, и вместе с ней увеличивается число угроз, связанных с использованием AI-решений.

Открытая директория на сервере в ОАЭ раскрыла масштабную кибершпионскую кампанию против правительства Омана

information security
В начале апреля 2026 года исследователи информационной безопасности обнаружили необычную находку: на сервере, арендованном у провайдера RouterHosting в Объединенных Арабских Эмиратах, была открыта для

Уязвимость в PAN-OS позволяет злоумышленникам обходить аутентификацию GlobalProtect: обнаружена активная эксплуатация

information security
Исследовательское подразделение Palo Alto Networks Unit 42 обнаружило, что неизвестная группировка активно эксплуатирует критическую уязвимость в операционной системе PAN-OS.

В Японии за неделю обнаружили 64 сервера управления атаками: лидируют Cobalt Strike и китайские хостинги

information security
Специалисты по информационной безопасности провели масштабное сканирование глобального интернета и выявили 64 активных командных сервера, которые злоумышленники используют для управления вредоносным программным обеспечением.

Атака на сайт JDownloader: злоумышленники подменили установщик через уязвимость CMS

information security
В начале мая 2026 года пользователи популярного открытого менеджера загрузок JDownloader столкнулись с серьёзной угрозой. Злоумышленники сумели получить контроль над официальным сайтом проекта и подменить

Вымогатели готовили атаку 11 дней: загрузчик BumbleBee привёл к почти неотвратимому шифрованию

information security
В апреле 2022 года группа киберпреступников, связанная с известными сообществами вымогателей, провела многоэтапную операцию против крупной корпоративной сети. В качестве начального вектора проникновения

Несертифицированный криптомайнер обнаружен в поставке Hola Browser: нарушение цепочки поставок устранено

information security
Инцидент, затронувший популярное средство для обхода блокировок, вскрыл серьезную проблему в безопасности дистрибуции программного обеспечения. Специалисты Sophos X-Ops в ходе плановой проверки сертифицированных

Обычный .lnk-файл как троян: анализ цепочки заражения Cobalt Strike

information security
Вредоносные файлы-ярлыки Windows (.lnk) долгое время считались чем-то вторичным в арсенале злоумышленников. Однако практика показывает, что за этой простой точкой входа могут скрываться не только техники