SEC-1275

SEC-1275

@SEC-1275
0 312 дней на сайте 2 подписчика

Критическая уязвимость в Array AG позволила хакерам внедрять веб-шеллы и проникать в сети

information security
JPCERT/CC, японский центр реагирования на компьютерные инциденты, выпустил экстренное предупреждение об активно эксплуатируемой уязвимости в устройствах Array Networks серии AG.

Mamont: бэкдор под видом фотоальбома

information security
Эксперты Angara MTDR вскрыли новую волну атак, нацеленную на пользователей Android через популярные социальные сети и мессенджеры. Злоумышленники активно распространяют вредоносное программное обеспечение

Киберразведка США и Канады предупреждает о новой угрозе: бэкдор BRICKSTORM атакует VMware и Windows

information security
Агентство кибербезопасности и инфраструктуры США (CISA), Агентство национальной безопасности США (NSA) и Канадский центр кибербезопасности (Cyber Centre) опубликовали совместный отчет об анализе вредоносного

Возвращение ClayRat: новые возможности и методы атаки на Android

remote access Trojan
Эксперты по кибербезопасности из zLabs обнаружили опасную эволюцию шпионского вредоносного ПО для Android, известного как ClayRat. Напомним, что в октябре прошлого года был впервые идентифицирован исходный

Расширяющаяся сеть: новые данные о корпоративных связях Intellexa и глобальной активности шпионского ПО Predator

information security
Группа Insikt Group, исследовательское подразделение компании Recorded Future, выявила новые связи в корпоративной сети компании Intellexa, известной своим причастностью к распространению шпионского ПО Predator.

Червь в системе поставок: как атака Shai-Hulud 2.0 угрожает каждому разработчику

information security
В конце 2025 года мир информационной безопасности столкнулся с новой масштабной угрозой, демонстрирующей хрупкость современных цепочек поставок программного обеспечения.

Угроза для macOS: Atomic Stealer крадет данные и обеспечивает постоянный доступ

Stealer
В мире информационной безопасности, где долгое время доминировали угрозы для Windows, растущая активность macOS-информационных воров (infostealers), нацеленных на пользователей Apple, вызывает серьезную озабоченность.

Китайские хакерские группировки начали массовую эксплуатацию уязвимости React2Shell

information security
Угрозы в киберпространстве развиваются с невероятной скоростью. Недавний пример - критическая уязвимость CVE-2025-55182, также известная как React2Shell. Её публичное раскрытие 3 декабря 2025 года немедленно

Группировка MuddyWater использует усовершенствованный бэкдор UDPGangster в целевых атаках на Ближнем Востоке

APT
Исследователи из FortiGuard Labs обнаружили серию новых кибератак, нацеленных на организации в Турции, Израиле и Азербайджане. Злоумышленники используют усовершенствованный бэкдор под названием UDPGangster

Утечка ключа подписи в популярном YouTube-клиенте SmartTube: что известно об инциденте

information security
Популярное стороннее приложение SmartTube, позволяющее смотреть видео с YouTube на телевизорах и приставках под управлением Android без рекламы, столкнулось с серьёзным инцидентом информационной безопасности.

BI.ZONE запускает бесплатный публичный DNS-сервис с упором на скорость и безопасность

information security
Российская компания BI.ZONE, известная своими решениями в области кибербезопасности, объявила о запуске нового бесплатного сервиса - BI.ZONE Public DNS. Этот продукт предназначен для широкого круга пользователей

Майнеры возвращаются: флешки снова стали главным каналом заражения

information security
В феврале 2025 года южнокорейский центр мониторинга угроз ASEC сообщил о новой волне атак, в ходе которых вредоносное ПО для майнинга криптовалюты (криптомайнер) распространяется через USB-накопители.