SEC-1275

SEC-1275

@SEC-1275
26 526 дней на сайте 2 подписчика

Новые угрозы июля 2026: вредоносные программы ZimReaper и SpyPress атакуют веб-почту

information security
В четвёртую неделю июля 2026 года зафиксированы две новые вредоносные кампании, нацеленные на уязвимые версии популярных веб-почтовых платформ. Оба вредоносных программных продукта написаны на JavaScript

Расширение для Chrome, маскирующееся под Perplexity AI, перехватывало поисковые запросы и следило за набором текста

information security
Специалисты Microsoft Threat Intelligence выявили вредоносное расширение для браузера Chromium, которое имитировало популярный ИИ-сервис Perplexity AI. Основной целью злоумышленников был перехват поискового трафика и сбор данных пользователей.

Расширение Adblock for YouTube с 11 млн установок содержит механизм удалённой инъекции JavaScript

information security
Расширение для Chrome Adblock for YouTube, установленное более чем 11 миллионами пользователей, обладает архитектурой, позволяющей удалённо выполнять произвольный JavaScript-код на любом веб-сайте.

Группировка из КНДР связала воедино несколько громких атак на популярные пакеты NPM

Атака на цепочку поставок NPM
Компрометация четырёх широко используемых библиотек для Node.js - axios, debug, chalk и typo-crypto - оказалась делом рук одной северокорейской хакерской группы.

Кампания по доставке RMM-инструментов через WhatsApp и VBS-скрипты ведет к инфраструктуре ValleyRAT

remote access Trojan
В середине июня эксперты команды GReAT "Лаборатории Касперского" зафиксировали волну вредоносных рассылок, осуществляемых через личные сообщения WhatsApp. Аналитик Fareed Radzi в своем отчете подробно

Критическая цепочка уязвимостей WordPress позволяет удалённо создать учётную запись администратора

information security
17 июля 2026 года команда безопасности WordPress выпустила обновления ядра, закрывающие комбинацию из двух уязвимостей, которые позволяют неаутентифицированному злоумышленнику создать учётную запись администратора

Обнаружена коммерческая Black Hat SEO-операция с оборотом 1,2 млн долларов и десятилетней историей

information security
В начале 2026 года специалисты Zynap Labs зафиксировали аномалию в профиле обратных ссылок одного из подконтрольных ресурсов. В течение короткого промежутка времени появились сотни низкокачественных доменов

Кампания DragonReturn: китайско-ориентированная группа атакует налоговую инфраструктуру Индии

APT
Исследователи Seqrite Lab выявили и проанализировали масштабную фишинговую операцию, направленную на индийских налогоплательщиков, бухгалтеров, корпоративные финансовые отделы и государственных подрядчиков.

Вредоносный pull request в Understand-Anything: скрытая загрузка через Astro и блокчейн-управление

security
В середине мая 2026 года открытый репозиторий Egonex-AI/Understand-Anything, насчитывающий более 57 тыс. звёзд на GitHub, стал целью атаки через pull request. Злоумышленник под псевдонимом AsimRaza10 подал

Массовая атака на SonicWall VPN: 30 организаций скомпрометированы за три дня

information security
С 25 июля 2026 года злоумышленники проводят автоматизированную кампанию по перебору учётных данных, в результате которой получили несанкционированный доступ к устройствам SonicWall VPN и межсетевым экранам.