SEC-1275

SEC-1275

@SEC-1275
26 483 дня на сайте 2 подписчика

Уязвимости в контроллерах Cisco SD-WAN привели к волне атак: от веб-шеллов до майнеров

information security
Корпоративные сети всё чаще становятся мишенью из-за своей роли в связке удалённых офисов и облачных сервисов. Системы SD-WAN (технология программно-определяемых глобальных сетей) управляют трафиком и

Ботнет Outlaw сменил версию SSH-клиента: семилетняя кампания mdrfckr адаптируется к защитным механизмам

botnet
Кампания mdrfckr, известная также как Outlaw или Shellbot, продолжает оставаться одной из самых живучих угроз для серверной инфраструктуры. С 2018 года злоумышленники используют одну и ту же пару ключей

Новая волна смишинга в Италии: мошенники под видом INPS крадут данные банковских карт, обещая топливные субсидии

phishing
В Италии зафиксирован всплеск мошеннических SMS-рассылок, которые используют бренд Национального института социального страхования (INPS). Злоумышленники предлагают жертвам фиктивные субсидии на бензин

Новая группа вымогателей Sorry атакует серверы Linux через уязвимость cPanel

ransomware
В мире информационной безопасности появился новый игрок - группировка программ-вымогателей, назвавшая себя Sorry. Её главная отличительная черта - молниеносная реакция на свежие уязвимости.

Атака на сервер 1С: злоумышленники использовали легитимные инструменты для захвата инфраструктуры

security
Компании, которые полагаются на "1С:Предприятие" в критических бизнес-процессах, давно привыкли считать эту систему надёжной. Однако недавний инцидент, с которым столкнулась одна из российских организаций

Атака на цепочку поставок ShapedPlugin: бэкдор в премиум-плагинах для WordPress

information security
Команда Wordfence Threat Intelligence 11 июня 2026 года получила уведомление о потенциальной компрометации цепочки поставок ShapedPlugin - разработчика плагинов для WordPress с более чем 400 тысячами активных установок бесплатных версий.

В JetBrains Marketplace обнаружено 15 вредоносных плагинов, ворующих API-ключи AI-сервисов

security
Специалисты компании Aikido Security выявили скоординированную вредоносную кампанию на официальном маркетплейсе плагинов для продуктов JetBrains. Речь идет о 15 надстройках для среды разработки (IDE)

Специалисты выявили 78 серверов управления C2 по всему миру за неделю: доминирует Cobalt Strike

information security
Каждую неделю исследователи безопасности сканируют интернет в поисках серверов, которые злоумышленники используют для контроля над заражёнными устройствами. Такая инфраструктура - командные центры ботнетов

Новая версия Remcos RAT использует многоступенчатую цепочку заражения с применением легитимных утилит Windows

remote access Trojan
Аналитики компании G Data обнаружили новую кампанию по распространению печально известного удалённого трояна Remcos RAT, которая отличается необычной многослойной архитектурой загрузчика.

Поставщик IT-услуг стал входной точкой для атаки программ-вымогателей: анализ цепочки компрометации

information security
Атаки на корпоративную инфраструктуру всё чаще начинаются не с прямого взлома периметра, а с использования учётных записей внешних подрядчиков. Такие учётные данные могут быть скомпрометированы задолго