SEC-1275

SEC-1275

@SEC-1275
21 426 дней на сайте 2 подписчика

В маркетплейсе VS Code обнаружено вредоносное расширение, маскирующееся под популярную тему иконок

information security
Специалисты по кибербезопасности выявили в официальном маркетплейсе VS Code вредоносное расширение, выдававшее себя за легальную тему оформления "Material Icon Theme".

Киберпреступники нацеливаются на пользователей Zendesk через фишинговые домены и поддельные тикеты

APT
Группа хакеров Scattered Lapsus$ Hunters, предположительно, развернула новую кампанию против пользователей платформы поддержки клиентов Zendesk. Согласно отчету компании ReliaQuest, злоумышленники зарегистрировали

Кибербезопасность SaaS-экосистем: инцидент с интеграцией Gainsight и Salesforce показывает растущие риски цепочки поставок

APT
Компания Gainsight подтвердила 23 ноября 2025 года расследование необычной активности в своих приложениях, интегрированных с Salesforce. Этот инцидент демонстрирует растущую угрозу компрометации цепочки

Корейские хакеры атакуют разработчиков через поддельные npm-пакеты

information security
Исследователи безопасности обнаружили масштабную кампанию северокорейских хакеров, которые используют поддельные npm-пакеты для кражи криптовалютных активов и конфиденциальных данных разработчиков.

Индикаторы компрометации ботнета Mirai (обновление за 02.12.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Tycoon 2FA: платформа для обхода двухфакторной аутентификации набирает популярность среди киберпреступников

phishing
По данным мониторинга угроз компании CYFIRMA, платформа Tycoon 2FA идентифицирована как одна из самых продвинутых и активно используемых услуг «фишинг как услуга» (PhaaS), нацеленная на корпоративные облачные среды.

Популярный клиент YouTube для Android TV оказался скомпрометирован: в обновление внедрили скрытую библиотеку для сбора данных

information security
Известный сторонний клиент YouTube для платформ Android TV и Fire TV под названием SmartTube стал жертвой целенаправленной атаки. Злоумышленникам удалось завладеть цифровыми ключами подписи разработчика

Kimsuky продолжают эволюцию вредоносного ПО KimJongRAT в атаках на Южную Корею

APT
Группа хакеров Kimsuky активно развивает семейство вредоносного ПО KimJongRAT, которое используется для целевых атак на южнокорейские организации с 2010-х годов.

Две хакерские группы атаковали российские компании, используя уязвимости в Microsoft и Ivanti

APT
Специалисты по кибербезопасности Positive Technologies обнаружили сложные целевые атаки на российские компании, которые проводят две различные хакерские группы - QuietCrabs и Thor.

Обнаружена новая волна атак на цепочку поставок NPM под названием Sha1-Hulud

information security
Эксперты по кибербезопасности из SentinelOne предупредили о масштабной эскалации атак на цепочку поставок NPM (Node Package Manager). Новая версия вредоносной программы Sha1-Hulud, получившая название