SEC-1275

SEC-1275

@SEC-1275
26 449 дней на сайте 2 подписчика

Бразильский оператор XWorm допустил серию фатальных ошибок при развертывании новой кампании

information security
Кампания вредоносного ПО, развернутая в начале апреля 2026 года, демонстрирует типичные ошибки новичков в криминальном мире: прямое копирование кода с публичных форумов, использование личного интернет-соединения

Крупнейшая атака на цепочку поставок: TeamPCP скомпрометировала npm и PyPi через уязвимости GitHub Actions

security
11 мая 2026 года группа TeamPCP, известная по предыдущим инцидентам с SAP, Checkmarx и Bitwarden, одновременно атаковала два крупнейших реестра пакетов - npm и PyPi.

Выявлена крупная инфраструктура фишинга, нацеленная на госуслуги ОАЭ и Сингапура: под подозрением группировка Smishing Triad

phishing
Специалисты по информационной безопасности обнаружили масштабную сеть фишинговых ресурсов, работающую по принципу "фишинг-как-услуга" (PhaaS). Злоумышленники подделывают сайты государственных служб, транспортных

Хакеры из группировки Handala заявили об уничтожении 6 петабайт данных в государственных учреждениях финансового хаба Персидского залива

APT
Двенадцатого апреля 2026 года группа Handala Hack Team, связанная с иранскими спецслужбами, публично взяла на себя ответственность за разрушительную кибератаку на критическую инфраструктуру одного из крупнейших

Кибератака на Checkmarx: вредоносный плагин для Jenkins и другие артефакты скомпрометированы через цепочку поставок

information security
Компания Checkmarx, один из ведущих разработчиков решений для статического анализа кода, столкнулась с масштабным инцидентом в сфере информационной безопасности.

Критическая ошибка в VECT 2.0: программы-вымогатели оказались уничтожителем данных

ransomware
Новая программа-вымогатель VECT 2.0, которая с декабря 2025 года активно набирает обороты на русскоязычных форумах, при ближайшем рассмотрении оказалась не шифровальщиком, а фактическим уничтожителем данных.

Китайская хакерская группа APT-Q-27 обновила троян-бэкдор, подписав его свежим EV-сертификатом DigiCert

APT
В мире кибершпионажа произошло заметное событие, демонстрирующее эволюцию тактик одной из известных угроз. Группа APT-Q-27, также известная как GoldenEyeDog и Dragon Breath, возродила многолетнюю вредоносную

Крупнейшая атака на цепочку поставок: 170 пакетов отравлены за пять часов через npm, PyPI и GitHub

APT
Одиннадцатого мая 2026 года была осуществлена скоординированная атака на цепочку поставок программного обеспечения, в ходе которой злоумышленники отравили 170 легитимных пакетов в репозиториях npm и PyPI всего за пять часов.

Критическая уязвимость в cPanel и WHM (CVE-2026-41940) позволяет обойти аутентификацию: атаки зафиксированы, более полутора миллионов серверов под угрозой

security
Панели управления хостингом cPanel и WHM давно стали стандартом для тысяч хостинг-провайдеров и владельцев сайтов по всему миру. Они управляют не только веб-содержимым, но и базами данных, почтовыми ящиками, DNS-записями и конфигурациями серверов.

Под видом HWMonitor: злоумышленники использовали легитимную утилиту для доставки трояна удалённого доступа

remote access Trojan
Легитимное программное обеспечение для мониторинга аппаратных компонентов HWMonitor, разработанное компанией CPUID, неожиданно оказалось в центре новой вредоносной кампании.