SEC-1275

SEC-1275

@SEC-1275
26 469 дней на сайте 2 подписчика

Северокорейские хакеры заражают разработчиков PHP через вредоносный пакет на Packagist

information security
Специалисты по информационной безопасности обнаружили новую атаку на цепочку поставок, нацеленную на разработчиков PHP. Злоумышленники, связанные с северокорейской хакерской группой Famous Chollima, внедрили

Хакеры атакуют AI-экосистемы: более 575 вредоносных "навыков" обнаружено на платформе ClawHub

information security
Специалисты подразделения Acronis Threat Research Unit (TRU) зафиксировали масштабную кампанию по распространению вредоносного ПО через популярные площадки для разработчиков искусственного интеллекта.

Критическая уязвимость в плагине Burst Statistics позволяет злоумышленникам захватывать сайты WordPress - уже зафиксировано более 112 тысяч попыток атак

information security
Специалисты компании Wordfence публично раскрыли информацию о критической уязвимости в плагине Burst Statistics. Этот модуль для сбора статистики WordPress, который позиционируется как аналог Google Analytics

Северокорейские хакеры освоили новую тактику: вредоносный код теперь прячется в Git-ловушках

APT
Разработчики, проходящие собеседования в сфере DeFi и криптовалют, снова оказались под прицелом. Специалисты команды OpenSourceMalware обнаружили существенное изменение в тактике операторов кампании, известной как Contagious Interview.

Крупнейшая атака на цепочку поставок npm: 32 пакета @redhat-cloud-services скомпрометированы через CI/CD пайплайн

security
Экосистему JavaScript потрясла масштабная атака на цепочку поставок. Специалисты Microsoft Threat Intelligence выявили вредоносную активность, затронувшую тридцать два пакета из пространства имён @redhat-cloud-services.

Здравоохранение остаётся главной мишенью для кибератак в 2026 году

APT
Сектор здравоохранения продолжает лидировать по числу атак на объекты критической инфраструктуры. В 2026 году угрозы для медицинских организаций, поставщиков оборудования и фармацевтических компаний достигают беспрецедентного уровня.

Кампания Mini Shai-Hulud: вредоносные npm-пакеты Red Hat Cloud Services похищают секреты разработчиков

security
В начале июня 2026 года специалисты по информационной безопасности зафиксировали масштабную атаку на цепочку поставок программного обеспечения. Злоумышленники скомпрометировали десятки npm-пакетов из пространства

Масштабная фишинговая атака с использованием кодекса поведения и AiTM-перехвата затронула десятки тысяч пользователей

phishing
В середине апреля 2026 года специалисты Microsoft Defender Research зафиксировали крупную кампанию по краже учётных данных, поразившую более 35 тысяч пользователей из 13 тысяч организаций в 26 странах.

Ошибка операционной безопасности раскрыла методы аффилированной с Qilin группы: атаки через VPN-устройства и более 1700 жертв

ransomware
Группировка Qilin (программа-вымогатель как услуга) остаётся одной из самых активных угроз в мире кибербезопасности. По данным ресурса Ransomware.live, на её счету уже более 1700 скомпрометированных организаций по всему миру.

Глобальная смишинг-кампания: мошенники атакуют водителей более чем в десяти странах

information security
Каждый из нас хотя бы раз получал подозрительное сообщение о неоплаченном штрафе. Теперь эта угроза приобрела поистине международный масштаб. Исследователи Bitdefender Labs с декабря 2025 года фиксируют