SEC-1275

SEC-1275

@SEC-1275
3161 149 дней на сайте 1 подписчик

Новая волна фишинговых атак: злоумышленники используют тему SPID для кражи данных

phishing
CERT-AGID сообщил о новой серии фишинговых атак, нацеленных на пользователей системы SPID (Sistema Pubblico di Identità Digitale). После недавней волны подобных инцидентов злоумышленники вновь активизировались

Брутфорс через xmlrpc.php: Инструмент массового взлома WordPress

information security
Мониторинг безопасности WordPress постоянно выявляет прямую связь между брутфорс-атаками и аномальной активностью у файла xmlrpc.php. Изначально созданный для удаленного управления, этот интерфейс превратился

Rhadamanthys Infostealer атакует через ClickFix: как злоумышленники обманывают пользователей и крадут данные

Stealer
В мире кибербезопасности появилась новая угроза, связанная с возвращением модульного инфостилера Rhadamanthys. Впервые обнаруженный в 2022 году, этот вредоносный инструмент теперь использует изощренный

Мошенники заработали $500 000 на вредоносном расширении для Cursor AI: как блокчейн-разработчики стали жертвами поддельного пакета

information security
В последние годы атаки с использованием вредоносных пакетов в открытых репозиториях стали одной из наиболее распространённых угроз в кибербезопасности. Несмотря на повышенное внимание исследователей, злоумышленники

"ClickFix": Как хакеры заставляют жертв самих запускать вредоносные команды

information security
В 2025 году киберпреступники активно используют новую тактику социальной инженерии под названием ClickFix, которая позволяет им обходить традиционные системы защиты.

Уязвимость в системе найма McDonald’s: миллионы соискателей под угрозой из-за пароля "123456"

information security
Крупный скандал в сфере информационной безопасности разразился вокруг McDonald’s после того, как исследователи обнаружили критическую уязвимость в системе искусственного интеллекта, отвечающей за подбор персонала.

"Opossum": Новая атака, нарушающая безопасность TLS путем внедрения вредоносных сообщений

information security
Исследователи кибербезопасности обнаружили новую угрозу, способную подорвать защищенные соединения в протоколе TLS (Transport Layer Security). Атака, получившая название "Opossum", использует уязвимости

Исследователи обманули ChatGPT, заставив его раскрыть ключи Windows: опасные уязвимости в защите ИИ

security
Команда специалистов по информационной безопасности обнаружила серьезную уязвимость в чат-ботах на основе искусственного интеллекта, включая модели GPT-4o и GPT-4o-mini.

DoNot APT Group атакует правительственные структуры Южной Европы: раскрыта многоэтапная кампания кибершпионажа

APT
Тревожная новость пришла из сферы кибербезопасности: группировка DoNot APT (также известная как APT-C-35, Mint Tempest, Origami Elephant и другие названия) провела сложную атаку на правительственные организации Южной Европы.