SEC-1275

SEC-1275

@SEC-1275
3152 149 дней на сайте 1 подписчик

macOS.ZuRu снова активизируется: модифицированный бекдор Khepri скрывается в поддельном приложении Termius

information security
В июле 2021 года китайский блогер впервые обнаружил macOS.ZuRu - бекдор, распространявшийся через отравленные результаты поиска Baidu. Пользователи, искавшие популярный эмулятор терминала iTerm2, перенаправлялись

DDoS-Guard продолжает обслуживать киберпреступников: анализ угроз за месяц

information security
В мире кибербезопасности существуют места, где злоумышленники чувствуют себя как дома. Одним из таких "уютных уголков" для преступников остается хостинг-провайдер DDoS-Guard, известный своей лояльностью к нелегальной деятельности.

xmlrpc.php в WordPress: Открытые ворота для брутфорс-атак

information security
Файл xmlrpc.php в WordPress - это скрытая лазейка для хакеров. Данные мониторинга безопасности однозначно показывают: всплески активности у этого интерфейса (предназначенного для удаленного управления) - верный признак идущей брутфорс-атаки.

Критическая уязвимость в Wing FTP Server (CVE-2025-47812): активные атаки с удаленным выполнением кода угрожают корпоративным инфраструктурам

information security
Команда Huntress зафиксировала активную эксплуатацию критической уязвимости в серверном ПО Wing FTP Server, получившей идентификатор CVE-2025-47812. Атаки начались уже 1 июля 2025 года, всего через день

Мошенники продолжают красть криптовалютные кошельки через сложные схемы в соцсетях

information security
Новое исследование компании Darktrace показало, что злоумышленники активно используют социальную инженерию для кражи средств криптовалютных пользователей. Они создают поддельные стартапы, имитируя деятельность

Искусственный интеллект в борьбе с вредоносным ПО: кто побеждает в новой гонке вооружений?

information security
Мир информационной безопасности давно напоминает бесконечную игру в кошки-мышки: создатели вредоносного программного обеспечения постоянно совершенствуют свои методы, а разработчики антивирусов пытаются их опередить.

Новая волна фишинговых атак: злоумышленники используют тему SPID для кражи данных

phishing
CERT-AGID сообщил о новой серии фишинговых атак, нацеленных на пользователей системы SPID (Sistema Pubblico di Identità Digitale). После недавней волны подобных инцидентов злоумышленники вновь активизировались

Брутфорс через xmlrpc.php: Инструмент массового взлома WordPress

information security
Мониторинг безопасности WordPress постоянно выявляет прямую связь между брутфорс-атаками и аномальной активностью у файла xmlrpc.php. Изначально созданный для удаленного управления, этот интерфейс превратился

Rhadamanthys Infostealer атакует через ClickFix: как злоумышленники обманывают пользователей и крадут данные

Stealer
В мире кибербезопасности появилась новая угроза, связанная с возвращением модульного инфостилера Rhadamanthys. Впервые обнаруженный в 2022 году, этот вредоносный инструмент теперь использует изощренный