SEC-1275

SEC-1275

@SEC-1275
21 429 дней на сайте 2 подписчика

Кибермошенники атакуют налоговые органы Италии через персонализированные фишинговые письма

phishing
В Италии зафиксирована целенаправленная фишинговая кампания против Агентства по доходам-Сбору платежей (Agenzia delle Entrate-Riscossione). Атака отличается повышенной изощрённостью и ориентацией не только

Многоступенчатый троянец майнит криптовалюту через поддельный софт для прокси, обходя защиту Microsoft Defender

remote access Trojan
В начале 2025 года специалисты по информационной безопасности обратили внимание на сложный и многоэтапный вредоносный код, маскирующийся под популярный софт для работы с прокси.

Киберпреступники заработали почти $10 000 на скрытом майнинге и обмане пользователей через поддельные установщики

information security
В мире киберугроз финансово мотивированные операции остаются одними из самых распространённых и живучих. Специалисты Elastic Security Labs раскрыли детали кампании, обозначенной как REF1695, которая активна как минимум с конца 2023 года.

Уязвимость в популярной библиотеке Axios использована северокорейскими хакерами для атаки на цепочку поставок ПО

information security
Атаки на цепочки поставок программного обеспечения остаются одним из наиболее опасных векторов кибератак, поскольку позволяют злоумышленникам одновременно поражать тысячи организаций через единую точку

Атака на фреймворк Xinference: три версии пакета на PyPI содержали вредоносный код для кражи учётных данных

information security
Двадцать второго апреля две тысячи двадцать шестого года в репозитории PyPI были обнаружены три последовательные версии популярного фреймворка для инференса больших языковых моделей Xinference (Xorbits

Cloudflare делает продвинутую защиту от клиентских атак доступной всем, а ИИ помогает бороться с нулевыми днями

information security
В мире веб-безопасности существуют атаки, которые сложно обнаружить именно потому, что они практически незаметны для пользователя и не нарушают работу сайта. Речь идёт о клиентских скимминговых атаках

Новый вымогатель Yurei: анализ открытого сервера раскрывает тактику начинающих киберпреступников

ransomware
В подпольном мире программ-вымогателей регулярно появляются новые группы, однако далеко не все из них представляют собой высокоорганизованные структуры. История семейства Yurei, впервые замеченного в сентябре

Компрометация Bitwarden CLI: атака на цепочку поставок npm затронула инфраструктуру разработчиков

information security
Крупный инцидент в сфере информационной безопасности вскрыл уязвимость в процессах публикации открытого программного обеспечения. Злоумышленники смогли внедрить вредоносную версию интерфейса командной

Заражение популярной библиотеки Axios: атака на цепочку поставок npm поставила под угрозу тысячи организаций

information security
Специалисты по кибербезопасности столкнулись с последствиями масштабной атаки на цепочку поставок, целью которой стала одна из самых популярных JavaScript-библиотек - Axios.

Вредоносная версия пакета Bitwarden CLI похищает ключи SSH и облачные секреты разработчиков

information security
В экосистеме управления паролями и разработки произошёл инцидент, который ставит под угрозу тысячи DevOps-инженеров и компаний, использующих автоматизированные пайплайны.