SEC-1275

SEC-1275

@SEC-1275
6828 274 дня на сайте 1 подписчик

Уязвимость в системе найма McDonald’s: миллионы соискателей под угрозой из-за пароля "123456"

information security
Крупный скандал в сфере информационной безопасности разразился вокруг McDonald’s после того, как исследователи обнаружили критическую уязвимость в системе искусственного интеллекта, отвечающей за подбор персонала.

"Opossum": Новая атака, нарушающая безопасность TLS путем внедрения вредоносных сообщений

information security
Исследователи кибербезопасности обнаружили новую угрозу, способную подорвать защищенные соединения в протоколе TLS (Transport Layer Security). Атака, получившая название "Opossum", использует уязвимости

Исследователи обманули ChatGPT, заставив его раскрыть ключи Windows: опасные уязвимости в защите ИИ

security
Команда специалистов по информационной безопасности обнаружила серьезную уязвимость в чат-ботах на основе искусственного интеллекта, включая модели GPT-4o и GPT-4o-mini.

DoNot APT Group атакует правительственные структуры Южной Европы: раскрыта многоэтапная кампания кибершпионажа

APT
Тревожная новость пришла из сферы кибербезопасности: группировка DoNot APT (также известная как APT-C-35, Mint Tempest, Origami Elephant и другие названия) провела сложную атаку на правительственные организации Южной Европы.

GitPhish: Новый инструмент автоматизирует фишинговые атаки через GitHub Device Code

phishing
Исследователи в области информационной безопасности предупреждают о новой угрозе - фишинговых атаках, использующих механизм GitHub Device Code в рамках OAuth 2.0 Device Authorization Grant.

Фишинговая атака! Под видом делового письма скрывается вирус-кейлогер

Stealer
В наш почтовый ящик поступило очередное электронное письмо, содержащее стилер/келогер. Письмо замаскировано под деловое предложение, но содержит вредоносное вложение (в виде архива), распространяющее стилер/кейлогер.

Злоумышленники внедряют вредоносный код в темы WordPress для перенаправления посетителей

information security
В последнее время участились случаи, когда злоумышленники используют уязвимости в темах WordPress для внедрения вредоносного кода, который перенаправляет пользователей на сторонние ресурсы.

Новый ботнет для сбора данных обнаружен в Тайване: GreyNoise раскрывает детали угрозы

botnet
Компания GreyNoise, специализирующаяся на анализе интернет-угроз, выявила ранее неизвестный вариант ботнета, специализирующегося на сборе данных (scraper botnet).

SafePay Ransomware: Новая глобальная угроза для MSP и бизнесов требует срочных мер защиты

ransomware
В первом квартале 2025 года киберугроза под названием SafePay совершила беспрецедентный рывок из неизвестности, став одним из наиболее агрессивных и опасных игроков на мировой арене цифровой безопасности.

Крупнейшая кибератака на разработчиков: зловредные расширения VS Code заразили миллионы устройств

information security
Cтало известно о масштабной киберкампании, затронувшей два крупнейших маркетплейса расширений для VS Code - официальный Visual Studio Code Marketplace и Open VSX.

Иранская программа-вымогатель Pay2Key.I2P возрождается с новой силой, нацеливаясь на США и Израиль под флагом кибервойны

APT
Компания Morphisec, специализирующаяся на кибербезопасности, опубликовала тревожные данные о возрождении и эволюции опасной программы-вымогателя Pay2Key, действующей теперь под названием Pay2Key.