SEC-1275

SEC-1275

@SEC-1275
21 420 дней на сайте 2 подписчика

Аналитики безопасности раскрыли детали PyStoreRAT - новой многоступенчатой угрозы, скрывающейся в репозиториях GitHub

remote access Trojan
Эксперты компании Morphisec идентифицировали и детально проанализировали ранее не документированную вредоносную программу под названием PyStoreRAT. Этот троянец удаленного доступа (Remote Access Trojan

WhatsApp на грани: массовые сбои и замедление работы в России сигнализируют о возможной полной блокировке

WhatsApp
Пользователи WhatsApp по всей России в последние дни столкнулись с масштабными проблемами в работе мессенджера. По данным сервисов мониторинга, сбои носят системный характер и затрагивают миллионы людей.

Rust в арсенале киберпреступников: новые вызовы для защитников

information security
Индустрия вредоносного программного обеспечения переживает заметную технологическую трансформацию. Злоумышленники активно осваивают современные компилируемые языки программирования, такие как Go (Golang)

Критическая уязвимость React2Shell активно эксплуатируется для удаленного выполнения кода

information security
Исследователи компании Sophos сообщают о масштабной эксплуатации критической уязвимости, получившей название React2Shell и зарегистрированной под идентификатором CVE-2025-55182.

«Операция MoneyMount-ISO»: фишинг-атака маскируется под подтверждение платежа для кражи финансовых данных

phishing
Специалисты Seqrite Labs, занимающиеся мониторингом киберугроз, обнаружили активную фишинг-кампанию. Её цель - хищение конфиденциальной информации с помощью вредоносной программы Phantom stealer.

Индикаторы компрометации ботнета Mirai (обновление за 22.12.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Раскрыта массовая кампания по взлому расширений для Chrome

information security
Команда специалистов по информационной безопасности Breakpoint Security, обнаружила и расследовала масштабную кампанию, в рамках которой злоумышленники скомпрометировали популярные расширения для браузера Google Chrome.

Цепная реакция: волна атак после уязвимости в React Server Components

information security
Исследователи компании Imperva зафиксировали масштабную волну кибератак, эксплуатирующих критическую уязвимость React2Shell (CVE‑2025‑55182) в компонентах React Server Components (RSC).

«ConsentFix»: новая атака в обход паролей и MFA угрожает учетным записям Microsoft

information security
Специалисты по кибербезопасности обнаружили новую изощренную фишинговую кампанию, нацеленную на корпоративных пользователей. Атака, получившая название ConsentFix, сочетает в себе методы фишинга согласия

Новый вариант ботнета Mirai атакует морской транспорт через уязвимость в видеорегистраторах

botnet
Исследовательская команда Cydome обнаружила активную кампанию нового варианта ботнета Mirai, получившего обозначение «Broadside». В отличие от предшественников, эта угроза целенаправленно атакует сектор