SEC-1275

SEC-1275

@SEC-1275
6828 274 дня на сайте 1 подписчик

Китайские хакеры атакуют телекоммуникационные сети с новым загрузчиком VELETRIX

APT
Китайские хакеры провели масштабную кибератаку на телекоммуникационную инфраструктуру, нацеленную на компанию China Mobile Tietong Co., Ltd. - дочернее предприятие China Mobile, одного из крупнейших операторов связи в Китае.

11 проверенных Google расширений Chrome заразили более 1,7 миллионов пользователей

information security
Тревожное открытие специалистов компании Koi Security выявило масштабную кампанию по взлому браузеров под названием «RedDirection», которая затронула более 1,7 миллиона пользователей через 11 проверенных Google расширений для Chrome.

Киберпреступники активно используют уязвимость GeoServer для установки криптоджекинга: случаи заражения в Южной Корее

information security
Специалисты AhnLab Security Intelligence Center (ASEC) зафиксировали продолжающиеся атаки на уязвимые версии GeoServer, которые используются для установки вредоносного ПО, включая криптомайнеры.

Фишинг-атаки в июне 2025 года: статистика, тренды и новые схемы мошенников

phishing
В июне 2025 года фишинг оставался одной из самых распространенных угроз в сфере информационной безопасности, причем 66% всех вредоносных вложений в письмах были связаны именно с этим видом атак.

Киберугрозы в финансовом секторе: июнь 2025 года стал месяцем масштабных утечек и атак

information security
Июнь 2025 года оказался непростым для финансового сектора как в Южной Корее, так и по всему миру. Расследование, проведенное экспертами по кибербезопасности, выявило ряд серьезных инцидентов, включая утечки

SparkKitty Trojan атакует пользователей мобильных устройств: кросс-платформенная угроза для криптовалют и личных данных

remote access Trojan
С начала 2024 года в дикой природе появился новый троянский вредонос под названием SparkKitty, представляющий серьезную угрозу для пользователей iOS и Android. Этот зловред отличается высокой адаптивностью

Новая угроза в Киберпространстве: Группа AiLock Ransomware использует продвинутые техники шифрования и уклонения

ransomware
В марте 2025 года мир информационной безопасности столкнулся с новой опасной угрозой - группой AiLock Ransomware, действующей по модели Ransomware-as-a-Service (RaaS).

Фишинговая кампания использует обновления соцобеспечения для распространения вредоносного ПО через легитимный RMM-инструмент

phishing
Исследователи из KnowBe4 ThreatLabs обнаружили целевую фишинговую кампанию, в которой злоумышленники используют тему обновлений социального обеспечения для распространения вредоносного MSI-установщика

Брутфорс через xmlrpc.php: Скрытая угроза и ключевые индикаторы атаки

information security
Мониторинг безопасности WordPress-сайтов регулярно фиксирует связь между брутфорс-атаками и активностью, направленной на файл xmlrpc.php. Этот интерфейс, изначально предназначенный для удаленного управления

Slopsquatting: Когда ИИ-агенты галлюцинируют вредоносные пакеты в угрозу цепочки поставок

information security
В эпоху стремительной автоматизации разработки искусственный интеллект стал незаменимым союзником программистов, предлагая мгновенные решения, автодополнение кода и даже управление зависимостями.