SEC-1275

SEC-1275

@SEC-1275
6780 273 дня на сайте 1 подписчик

Критические уязвимости в WinRAR позволяют злоумышленникам получать удаленный доступ к системам

information security
Две новые высокоопасные уязвимости в популярном архиваторе WinRAR для Windows стали инструментом массовых атак, позволяя злоумышленникам размещать вредоносные файлы в критических системных папках без ведома пользователя.

Киберпреступники используют ИИ-генерацию сводок для распространения программ-вымогателей

information security
Исследователи кибербезопасности CloudSEK обнаружили новую модификацию социальной инженерии ClickFix, в которой злоумышленники используют инструменты искусственного интеллекта для скрытой доставки инструкций по развертыванию ransomware.

Новый вариант банковского трояна Hook демонстрирует беспрецедентный уровень сложности

Banking Trojan
Исследовательская группа zLabs компании Zimperium обнаружила третью версию банковского трояна Hook для Android, которая, по их словам, обладает одними из самых продвинутых на сегодняшний день возможностей.

Новая фишинговая кампания использует UpCrypter для атак на корпоративный сектор

phishing
Эксперты FortiGuard Labs обнаружили масштабную фишинговую кампанию, нацеленную на компании по всему миру. Злоумышленники рассылают сотрудникам организаций письма с поддельными голосовыми сообщениями и

Злоумышленники используют легитимный инсталлятор NSIS для распространения вредоносной программы GuLoader

information security
Специалисты по кибербезопасности из команды UserGate uFactor обнаружили новую схему распространения вредоносного программного обеспечения с использованием легитимного инструмента для создания установочных пакетов.

Утечка данных хакерской группы Kimsuky: украденные сертификаты, руткиты и кастомизированные инструменты северокорейских киберопераций

APT
В конце августа 2025 года в darknet-форумах появилась масштабная утечка данных, связанная с деятельностью северокорейской хакерской группы Kimsuky. Архив, содержащий виртуальные машины, дампы VPS-серверов

Китайский прокси-сервис WgetCloud использовался в кампании APT-группы, выяснили эксперты Spur

information security
Компания Spur, специализирующаяся на анализе анонимизирующей инфраструктуры, раскрыла детали расследования, в ходе которого был идентифицирован китайский прокси- и VPN-сервис WgetCloud, используемый в