SEC-1275

SEC-1275

@SEC-1275
6780 273 дня на сайте 1 подписчик

Группировка TAG-144 усиливает атаки на государственные структуры Колумбии с помощью фишинга и троянов

APT
Эксперты по кибербезопасности из Insikt Group идентифицировали пять отдельных кластеров активности, связанных с угрозой TAG-144, также известной как Blind Eagle.

Китайские хакеры атакуют пенсионеров Индонезии через поддельное приложение TASPEN

information security
Группа китаеязычных злоумышленников использует доверие к государственному пенсионному фонду Индонезии TASPEN для масштабной кампании по хищению финансовых данных и биометрической информации пожилых граждан.

Крупная атака на инструменты разработки: пакеты Nx в npm скомпрометированы вредоносным кодом

information security
В ночь на вторник система автоматического мониторинга Aikido Intel обнаружила признаки масштабной компрометации популярных пакетов из экосистемы @nx в репозитории npm.

Исследователи обнаружили первый в мире AI-вымогатель, использующий локальные LLM-модели для генерации вредоносных скриптов

ransomware
Группа экспертов ESET Research сообщила о выявлении принципиально нового типа вредоносного ПО-вымогателя (ransomware), получившего название PromptLock. Эта разработка стала первой известной кибератакой

Кибергруппировка ShadowSilk: трансграничный альянс для хищения данных

APT
Group-IB, международная компания в области предотвращения киберпреступлений, раскрыла детали продолжающейся кампании целевых атак на государственные организации стран Центральной Азии и Азиатско-Тихоокеанского региона (APAC).

SVG-файлы как новый вектор атаки: злоумышленники скрывают вредоносный код в графических изображениях

information security
Файлы SVG (Scalable Vector Graphics), традиционно используемые для создания логотипов, иконок и динамической графики в вебе, всё чаще становятся инструментом киберпреступников.

Обнаружен новый Android-вымогатель с использованием Accessibility Service для блокировки устройств

ransomware
Эксперты по кибербезопасности выявили новое вредоносное приложение для Android, маскирующееся под инструмент родительского контроля или корпоративного управления устройствами, но фактически являющееся вымогателем.