SEC-1275

SEC-1275

@SEC-1275
5062 210 дней на сайте 1 подписчик

Кибератака парализует глобальное производство Jaguar Land Rover

information security
Британский автопроизводитель Jaguar Land Rover (JLR) продлил приостановку работы своих заводов в Великобритании как минимум до среды, продолжая ликвидировать последствия масштабной кибератаки, произошедшей 31 августа.

Вредоносная кампания Commando Cat атакует Docker через уязвимые API

information security
Исследователи из Cado Security Labs (теперь в составе Darktrace) обнаружили новую вредоносную кампанию, названную "Commando Cat", которая нацелена на открытые конечные точки Docker API.

Киберугроза Spinning YARN: многоэтапная кампания нацелена на Docker, Hadoop, Redis и Confluence

information security
Исследователи из Cado Security Labs (ныне в составе Darktrace) обнаружили новую сложную вредоносную кампанию под названием "Spinning YARN", нацеленную на неправильно сконфигурированные серверы, работающие

Индикаторы компрометации ботнета Mirai (обновление за 10.09.2025)

botnet
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Киберугроза через интеграцию Salesloft: атака на цепочку поставок обошла традиционные системы защиты

information security
В августе 2025 года произошла масштабная кампания по хищению данных, нацеленная на пользователей платформы автоматизации продаж Salesloft. Атака, получившая название по идентификатору исполнителя UNC6395

Критический рост атак вымогателей на медицинские учреждения в 2025 году: обзор угроз и последствий

ransomware
В 2025 году сектор здравоохранения столкнулся с беспрецедентной волной атак с использованием программ-вымогателей (ransomware, вредоносное ПО для блокировки данных с требованием выкупа), которые поставили

Злоумышленники атакуют разработчиков Ethereum через поддельные npm-пакеты, маскирующиеся под инструменты Flashbots

information security
Исследователи кибербезопасности обнаружили четыре вредоносных пакета в репозитории npm, которые целенаправленно крадут учетные данные кошельков Ethereum у разработчиков Web3.

Ученые обнаружили критический метод обхода современных систем защиты веб-приложений (Web Application Firewall, WAF)

information security
В ходе автоматизированного тестирования на проникновение специалисты выявили новую технику эксплуатации межсайтового скриптинга (XSS), позволяющую эффективно обходить даже строго настроенные веб-экран (Web Application Firewall, WAF).