SEC-1275

SEC-1275

@SEC-1275
6852 275 дней на сайте 1 подписчик

Киберпреступники атакуют компании в Тайване с помощью сложного вредоносного ПО

phishing
В январе 2025 года аналитики FortiGuard Labs обнаружили целевую кибератаку на пользователей в Тайване. Злоумышленники распространяли вредоносное ПО winos 4.0 через фишинговые письма, маскирующиеся под

Вредоносное кредитное приложение RapiPlata украло данные более 150 тысяч пользователей

information security
В феврале 2025 года специалисты по кибербезопасности обнаружили опасное приложение RapiPlata, которое маскировалось под сервис быстрых займов, но на самом деле являлось шпионским ПО.

ClickFix-атаки набирают обороты: как злоумышленники используют GHOSTPULSE для кражи данных

information security
Команда Elastic Security Labs зафиксировала резкий рост активности злоумышленников, использующих технику ClickFix для распространения вредоносного ПО, включая трояны удаленного доступа и инфостилеры.

Новый вариант вредоносного ПО KimJongRAT: угроза для данных пользователей через PE-файлы и PowerShell

remote access Trojan
Злоумышленники активно развивают вредоносное ПО KimJongRAT, представляющее собой стейлер данных, и внедряют новые способы его распространения. В последнее время обнаружены две новые версии этого вредоноса

Опасный троян DCRat активизируется в Латинской Америке: новые схемы заражения через фишинговые письма

remote access Trojan
IBM X-Force предупредил о росте активности трояна DCRat в Латинской Америке, где злоумышленники используют изощренные фишинговые схемы для заражения жертв. В начале мая 2025 года группа Hive0131, вероятно

Бесфайловый AsyncRAT атакует немецкоязычных пользователей через поддельную капчу

remote access Trojan
Новый бесфайловый AsyncRAT распространяется среди немецкоязычных пользователей через поддельное окно проверки "Я не робот". Вредоносная кампания использует технику Clickfix, при которой жертвам предлагается

Координированная атака на Apache Tomcat Manager может быть прелюдией к более масштабным угрозам

information security
Команда GreyNoise зафиксировала резкий всплеск скоординированной вредоносной активности, направленной на интерфейсы Apache Tomcat Manager. 5 июня 2025 года два тега GreyNoise - Tomcat Manager Brute Force

Water Curse: Как хакеры используют GitHub для распространения вредоносного ПО

APT
Эксперты Trend Micro обнаружили кампанию киберпреступников под названием Water Curse, которая использует доверие к открытому исходному коду для распространения вредоносного ПО через GitHub.

Критическая уязвимость Langflow (CVE-2025-3248) активно эксплуатируется для распространения ботнета Flodrix

botnet
Исследователи Trend Micro обнаружили активную кампанию, в которой злоумышленники используют критическую уязвимость CVE-2025-3248 в Langflow версий до 1.3.0 для развертывания ботнета Flodrix.

GreyNoise зафиксировал попытки эксплуатации уязвимости Zyxel CVE-2023-28771

security
16 июня аналитики GreyNoise обнаружили активные попытки эксплуатации уязвимости CVE-2023-28771, связанной с удаленным выполнением кода в декодерах пакетов Internet Key Exchange (IKE) от Zyxel через UDP-порт 500.

Эксперты обнаружили эксплуатацию уязвимости SAP NetWeaver CVE-2025-31324 еще до ее публичного раскрытия

information security
Критическая уязвимость в SAP NetWeaver Visual Composer, получившая идентификатор CVE-2025-31324, позволяет злоумышленникам выполнять произвольный код без аутентификации.