SEC-1275

SEC-1275

@SEC-1275
21 427 дней на сайте 2 подписчика

Скрытая угроза в памяти: фрагмент .PYC использует cvtres.exe для связи с командным сервером

information security
Специалисты K7 Labs обнаружили новый многоступенчатый вредоносный код на Python, который использует сложные методы маскировки для скрытия своей активности. В ходе рутинного анализа был выявлен образец

Хакеры используют поддельные CAPTCHA-страницы для распространения вредоносного ПО через систему KongTuke

information security
Обнаружена новая кампания злоумышленников, использующая изощренную тактику для обмана пользователей. Группа, известная под названиями KongTuke, LandUpdate808 или TAG-124, активно внедряет вредоносные скрипты

Киберпреступная группа FIN7 разработала новый инструмент для скрытого доступа к системам

APT
Исследователи компании Palo Alto Networks обнаружили новое вредоносное программное обеспечение, связанное с печально известной киберпреступной группировкой FIN7.

Взлом сайта Xubuntu: подмена ссылки для скачивания привела к распространению вредоносного ПО

information security
Разработчики популярного Linux-дистрибутива Xubuntu опубликовали отчёт о компрометации официального сайта проекта, произошедшей в середине октября. В результате атаки злоумышленники подменили ссылки для

Киберпреступники атакуют пользователей VPN через зараженные сайты поставщиков

APT
Южнокорейский центр мониторинга угроз ASEC (AhnLab Security Intelligence Center) обнаружил активную кампанию по распространению вредоносного программного обеспечения через сайты местных VPN-провайдеров.

Шесть сервисов сокращения ссылок, невольно помогающих киберпреступникам

phishing
Специалисты по кибербезопасности из Cofense Intelligence выявили шесть популярных сервисов сокращения URL, которые активно используются злоумышленниками для обхода защитных систем электронной почты.

Киберпреступники активизировали атаки на уязвимость в платформе XWiki

information security
Эксплуатация уязвимости CVE-2025-24893 в платформе коллективного редактирования XWiki стремительно нарастает с момента ее первого обнаружения в конце октября 2025 года.

Киберугрозы для сетевого оборудования обостряются по всему миру

information security
Компания Starlight Intelligence, специализирующаяся на киберразведке, опубликовала данные о текущих кибератаках за 17 ноября 2025 года. Согласно отчету, в разных регионах мира активизировались атаки на

Киберпреступники атакуют через гостевые приглашения Microsoft Entra: новый вектор TOAD-атак

phishing
Эксперты по кибербезопасности зафиксировали новую масштабную фишинговую кампанию, в которой злоумышленники используют систему гостевых приглашений Microsoft Entra для обхода традиционных защитных механизмов.