SEC-1275

SEC-1275

@SEC-1275
3 351 день на сайте 2 подписчика

Угрозы января 2026: массовые атаки через уязвимости в React, GitLab и Oracle, а также новые вредоносные программы для macOS

information security
Конец января 2026 года ознаменовался серией критических инцидентов информационной безопасности, затрагивающих широкий спектр популярных технологий. Киберпреступники активно эксплуатируют свежие уязвимости

Windows 11 получает встроенную систему мониторинга Sysmon для упрощения киберзащиты

sysmon
Компания Microsoft начала официальное внедрение нативной функциональности System Monitor (Sysmon) в Windows 11, что знаменует собой важный сдвиг для специалистов по поиску угроз и центров мониторинга безопасности (SOC).

Черви в расширениях VS Code: новая угроза для разработчиков

information security
Безопасность экосистемы расширений для инструментов разработки вновь оказалась под угрозой. Эксперты обнаружили вредоносное расширение для популярного редактора кода Visual Studio Code (VS Code), которое

Канадские фишинговые атаки эволюционируют: мошенники используют федеральный стиль и PhaaS для кражи данных

phishing
Канадские граждане всё чаще сталкиваются с изощрёнными фишинговыми кампаниями, которые маскируются под государственные органы и национальные бренды. Исследование компании CloudSEK выявило серию взаимосвязанных

Злоумышленники используют облачные сервисы Amazon для масштабных фишинговых атак

phishing
Согласно новому исследованию, в период с июня 2021 по декабрь 2025 года киберпреступники активно используют инфраструктуру Amazon Web Services (AWS) для проведения фишинговых атак с целью кражи учетных данных.

Мошеннические порталы вакансий: как фальшивые сайты госслужбы по всему миру крадут данные соискателей

information security
Эксперты по кибербезопасности зафиксировали глобальную волну мошенничества, нацеленную на соискателей работы через поддельные порталы государственных вакансий. Эти сайты, маскирующиеся под официальные

Мошеннические браузеры, мессенджеры, VPN и не только: как сотни поддельных доменов распространяют вредоносное ПО среди китайскоязычных пользователей

information security
С середины 2024 года в сети наблюдается активная кампания, в рамках которой для целевых атак на китайскоязычных пользователей было зарегистрировано более четырёхсот доменных имён.

Опасное расширение: как фишинговая атака на разработчика Chrome привела к масштабной кампании кражи данных

information security
Компания Cyberhaven, специализирующаяся на технологиях анализа данных, сообщила о серьёзном инциденте безопасности. Неизвестный злоумышленник смог подменить легитимное расширение Cyberhaven для браузера

Группа Sandworm атаковала польский энергосектор новым вирусом-уничтожителем данных

APT
Исследователи компании ESET представили технические детали недавнего инцидента с уничтожением данных в компании польского энергетического сектора. В ходе атаки был использован ранее неизвестный вирус-уничтожитель, получивший название DynoWiper.

Исследователи представили инструмент GhostKatz для извлечения учетных данных из памяти Windows, обходя традиционные средства защиты

github
Специалисты по информационной безопасности Джулиан Пенья и Эрик Эскивель опубликовали в открытом доступе инструмент GhostKatz, предназначенный для извлечения учетных данных из процесса LSASS (Local Security

Фиктивная вакансия в LinkedIn скрывала целенаправленную атаку на разработчиков через npm

information security
21 января 2026 года разработчик получил в LinkedIn сообщение о фриланс-задаче с бюджетом до $800 000. Проект якобы от британской технологической платформы в сфере недвижимости требовал оценки кодовой базы.