SEC-1275

SEC-1275

@SEC-1275
26 453 дня на сайте 2 подписчика

Массовый взлом npm-аккаунта: злоумышленники перевыпустили 315 пакетов, включая всю экосистему AntV

information security
В мире разработки программного обеспечения произошёл инцидент, который затронул миллионы разработчиков по всему миру. Группа исследователей из OpenSourceMalware обнаружила признаки масштабного захвата

Уязвимость в Bomgar RMM становится вектором атак для программ-вымогателей и компрометации партнёрских сетей

ransomware
Центр мониторинга безопасности Huntress сообщает о новой волне инцидентов, связанных с эксплуатацией критической уязвимости в решениях для удалённого управления Bomgar (ныне BeyondTrust Remote Support).

Компрометация npm-аккаунта atool привела к заражению популярных библиотек для визуализации данных Alibaba

security
Инцидент в цепочке поставок программного обеспечения затронул сразу несколько широко используемых пакетов в реестре npm. Злоумышленники получили контроль над учётной записью разработчика atool, которая

Злоумышленники массово используют взломанную рекламу Google для кражи криптоактивов через фишинговые объявления

information security
Пользователи и компании в сфере децентрализованных финансов (DeFi) и криптовалют столкнулись с новой масштабной волной целевых атак. Их основным вектором стала компрометация платной рекламы в поисковой системе Google.

Слишком поздно для патча: как в реальной атаке использовали опасный трио-набор Nightmare-Eclipse для обхода Windows Defender

information security
В мире информационной безопасности появление нового эксплойта в открытом доступе всегда вызывает смешанные чувства. С одной стороны, это позволяет исследователям и вендорам быстрее закрыть брешь.

Киберугроза нового уровня: программа-вымогатель Kyber атакует виртуальную инфраструктуру VMware ESXi и Windows-серверы одновременно

ransomware
В мире кибербезопасности появляются всё более изощрённые угрозы, но немногие из них способны нанести удар одновременно по двум ключевым платформам в корпоративной среде.

Угроза в открытом коде: злоумышленники массово клонируют репозитории GitHub для распространения Lua-лоадера и стилера

information security
Киберпреступники нашли новый способ компрометации разработчиков и энтузиастов open-source, превратив популярную платформу для совместной работы в инструмент для распространения вредоносного ПО.

FEMITBOT: Telegram Mini Apps превратились в фабрику по развёртыванию массового мошенничества

information security
Популярность платформы Telegram и её встроенных мини-приложений привела к появлению новой серьёзной угрозы для пользователей по всему миру. Исследователи из CTM360 обнаружили целую преступную инфраструктуру

Новый DDoS-ботнет атакует игровые серверы через уязвимость Jenkins: подробности от Darktrace

botnet
Начало 2026 года ознаменовалось очередной активностью киберпреступников, нацеленных на игровую индустрию. Аналитики компании Darktrace, специализирующейся на кибербезопасности, зафиксировали новую волну

Криптографическая зацепка: обнаружены новые вредоносные пакеты NPM, связанные с атакой на Axios

security
Масштаб мартовской атаки на библиотеку Axios оказался гораздо серьёзнее, чем предполагалось ранее. Специалисты из команды OpenSourceMalware обнаружили три вредоносных пакета в реестре NPM, которые не просто