SEC-1275

SEC-1275

@SEC-1275
21 428 дней на сайте 2 подписчика

Исследование показало шокирующую распространенность слабых паролей в 2025 году

information security
Аналитики компании Comparitech опубликовали результаты масштабного исследования парольной гигиены пользователей по всему миру. Согласно отчету, основанному на анализе более 2 миллиардов учетных записей

Киберугроза SleepyDuck: вредоносное расширение для IDE использует блокчейн Ethereum для устойчивости

information security
На платформе Open VSX, реестре расширений для таких популярных редакторов кода как Cursor и Windsurf, обнаружена новая угроза - троян удаленного доступа SleepyDuck.

Кибершпионы Silent Lynx: одна группа угрожает дипломатии Центральной Азии

APT
Группа кибершпионажа Silent Lynx, впервые идентифицированная экспертами Seqrite Labs, продолжает активные операции против государственных структур Центральной Азии.

RondoDox v2: эволюция ботнета с 650% увеличением векторов атаки

botnet
Исследователи кибербезопасности выявили значительную эволюцию ботнета RondoDox, который демонстрирует беспрецедентное расширение возможностей по сравнению с первоначальной версией, задокументированной FortiGuard Labs в сентябре 2024 года.

Индикаторы компрометации ботнета Mirai (обновление за 06.11.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Новый инструмент EDR-Redir V2 обходит защиту Windows 11 через подмену системных папок

information security
Исследователь информационной безопасности под псевдонимом TwoSevenOneT представил обновленную версию инструмента EDR-Redir V2, который использует технологию связывания папок Windows для обхода систем обнаружения

Критическая угроза для облачной инфраструктуры: компрометация учетных данных в AWS приводит к масштабным фишинговым атакам

information security
Компрометация учетных записей остается одной из наиболее серьезных угроз для облачной инфраструктуры в современном ландшафте кибербезопасности. Когда злоумышленники получают доступ к валидным учетным данным

Военная документация как оружие: хакеры атакуют оборонный сектор через SSH-Tor бэкдор

APT
В октябре 2025 года специалисты Cyble Research and Intelligence Labs обнаружили целенаправленную кибератаку на оборонный сектор, в ходе которой злоумышленники распространяли вредоносный ZIP-архив, замаскированный

Эксперты предупреждают о масштабных атаках на TrueConf Server через неисправленные уязвимости

information security
В российском сегменте интернета наблюдается резкий рост числа целенаправленных атак на организации, использующие программное обеспечение для видеоконференций TrueConf Server.

Кибергруппы КНДР усиливают атаки: новые инструменты Kimsuky и Lazarus

APT
Исследователи угроз обнаружили две новые вредоносные кампании, связанные с северокорейскими группировками Kimsuky и Lazarus. Атаки демонстрируют растущую техническую сложность и адаптивность операций КНДР