SEC-1275

SEC-1275

@SEC-1275
26 521 день на сайте 2 подписчика

VPN Go: Расширения браузера для VPN оказались похитителями буфера обмена

information security
Исследовательская группа Socket Threat Research опубликовала данные о двух расширениях для браузера, позиционировавшихся как бесплатные VPN-инструменты. Расширения добавляли код для кражи буфера обмена через последующие обновления.

Прокси-сервис IPCola использует SDK Gaganode для сбора IP-адресов с IoT-устройств и обладает функцией удаленного выполнения команд

information security
В начале сентября 2023 года на форуме BlackHatWorld появилось сообщение от пользователя ipmakers, рекламирующее новый прокси-сервис IPCola. Сервис обещал миллионы активных IP-адресов, полученных из глобальной

Кибератака WannaCry: как эксплойт EternalBlue и невнимательность к обновлениям привели к глобальному кризису

ransomware
В мае 2017 года мир столкнулся с одной из самых масштабных киберугроз в истории - атакой программы-вымогателя WannaCry. Этот инцидент затронул более 200 тысяч компьютеров в 150 странах, парализовав работу

Мошенники использовали платформу Bubble для атак на немецкие компании через фишинг с подделкой Microsoft

phishing
Специалисты компании S-RM зафиксировали два инцидента в Германии, связанные с компрометацией деловой переписки (Business Email Compromise, BEC). Оба случая демонстрируют одинаковую операционную методику.

Резидентные прокси используются для атак на финансовые и медиа-платформы под прикрытием искусственного интеллекта

botnet
Аналитический центр Synthient совместно с Infoblox опубликовал отчёт, в котором раскрываются масштабы злоупотреблений резидентными прокси-сетями. Исследователи систематически мониторили SDK-экосистему

Вредоносная версия квантовой библиотеки MrMustard на PyPI крадёт SSH-ключи и данные облачных сервисов

information security
23 июля 2026 года в репозитории PyPI появилась версия 0.7.4 библиотеки mrmustard - программного продукта для фотонных квантовых вычислений от компании Xanadu. Пакет содержал встроенную вредоносную функцию

Microsoft Store стал каналом для скрытой кампании по превращению ПК в прокси-узлы

information security
Специалисты компании Hexastrike обнаружили долгосрочную вредоносную кампанию, нацеленную на пользователей Microsoft Store. В рамках операции, получившей название STORESOCKS, злоумышленники распространяли

Мошенническая кампания под видом налоговой службы Индии распространяет RAT-вредонос XWorm

remote access Trojan
Специалисты CYFIRMA обнаружили новую кампанию по распространению вредоносного программного обеспечения, в которой злоумышленники маскируются под Департамент подоходного налога Индии.

Кампания Browser-in-the-Browser: поддельные окна браузера доставляют вредоносное ПО под видом обновлений

information security
Специалисты по информационной безопасности выявили новую волну атак, использующих технику Browser-in-the-Browser (имитация окна браузера внутри реального веб-обозревателя).

Вредоносное расширение Microsoft Edge Edgecution: обход песочницы через Chrome native messaging для закрепления в системе

information security
Исследователи Zscaler ThreatLabz зафиксировали новую кампанию по доставке программ-вымогателей, в которой применяется нестандартный механизм заражения. Злоумышленники, связанные с группировкой Payouts