SEC-1275

SEC-1275

@SEC-1275
21 429 дней на сайте 2 подписчика

Новая волна атак на Magento: платежные данные покупателей похищаются с помощью невидимого SVG-скиммера

information security
Очередная массовая атака на интернет-магазины, использующие платформу Magento, демонстрирует изощренность современных киберпреступников и долгосрочные риски эксплуатации известных уязвимостей.

Возвращение изгнанника: автор вредоносов 0xFFF создал высокоцелевой стилер notnullOSX для macOS

Stealer
В подпольном мире разработки вредоносного ПО возвращение старого игрока под новым именем редко бывает добрым знаком. История автора, известного как 0xFFF, который в 2023 году в гневе покинул один из ведущих

Злоумышленники используют инфраструктуру Google Cloud для доставки трояна Remcos

remote access Trojan
Киберпреступники адаптируют свои методы атак, чтобы обходить традиционные средства защиты, основанные на репутации доменов и файлов. Новая фишинговая кампания демонстрирует опасную тенденцию: злоумышленники

Кибермошенники атакуют налоговые органы Италии через персонализированные фишинговые письма

phishing
В Италии зафиксирована целенаправленная фишинговая кампания против Агентства по доходам-Сбору платежей (Agenzia delle Entrate-Riscossione). Атака отличается повышенной изощрённостью и ориентацией не только

Многоступенчатый троянец майнит криптовалюту через поддельный софт для прокси, обходя защиту Microsoft Defender

remote access Trojan
В начале 2025 года специалисты по информационной безопасности обратили внимание на сложный и многоэтапный вредоносный код, маскирующийся под популярный софт для работы с прокси.

Киберпреступники заработали почти $10 000 на скрытом майнинге и обмане пользователей через поддельные установщики

information security
В мире киберугроз финансово мотивированные операции остаются одними из самых распространённых и живучих. Специалисты Elastic Security Labs раскрыли детали кампании, обозначенной как REF1695, которая активна как минимум с конца 2023 года.

Уязвимость в популярной библиотеке Axios использована северокорейскими хакерами для атаки на цепочку поставок ПО

information security
Атаки на цепочки поставок программного обеспечения остаются одним из наиболее опасных векторов кибератак, поскольку позволяют злоумышленникам одновременно поражать тысячи организаций через единую точку

Атака на фреймворк Xinference: три версии пакета на PyPI содержали вредоносный код для кражи учётных данных

information security
Двадцать второго апреля две тысячи двадцать шестого года в репозитории PyPI были обнаружены три последовательные версии популярного фреймворка для инференса больших языковых моделей Xinference (Xorbits

Cloudflare делает продвинутую защиту от клиентских атак доступной всем, а ИИ помогает бороться с нулевыми днями

information security
В мире веб-безопасности существуют атаки, которые сложно обнаружить именно потому, что они практически незаметны для пользователя и не нарушают работу сайта. Речь идёт о клиентских скимминговых атаках

Новый вымогатель Yurei: анализ открытого сервера раскрывает тактику начинающих киберпреступников

ransomware
В подпольном мире программ-вымогателей регулярно появляются новые группы, однако далеко не все из них представляют собой высокоорганизованные структуры. История семейства Yurei, впервые замеченного в сентябре