SEC-1275

SEC-1275

@SEC-1275
6912 278 дней на сайте 1 подписчик

Криптографы нашли уязвимость в ransomware SnowSoul: создан бесплатный дешифратор

ransomware
Эксперты компании 360 Digital Security Group обнаружили и проанализировали новый активный вымогатель под названием SnowSoul. Этот вредоносный продукт использует гибридный механизм шифрования, сочетающий

Индикаторы компрометации ботнета Mirai (обновление за 24.11.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Критическая уязвимость в FortiWeb активно эксплуатируется в дикой природе

information security
Компания Fortinet столкнулась с активной эксплуатацией критической уязвимости CVE-2025-64446 в межсетевых экранах веб-приложений FortiWeb. Уязвимость типа path traversal позволяет неавторизованному злоумышленнику

Криптоджекер NovaStealer атакует macOS через подмену кошельков

Stealer
Эксперты по кибербезопасности обнаружили новую вредоносную программу под названием NovaStealer, которая целенаправленно атакует пользователей macOS. Особенностью этой угрозы является комплексный подход

Критическая уязвимость в плагине Post SMTP подвергает риску 400 000 сайтов на WordPress

information security
Эксперты по кибербезопасности зафиксировали массовые атаки на критическую уязвимость в популярном плагине Post SMTP для WordPress, который используют более 400 000 сайтов.

Киберпреступники активно распространяют новый банковский троян через WhatsApp

Banking Trojan
Эксперты исследовательского подразделения SpiderLabs компании Trustwave обнаружили новую вредоносную программу Eternidade Stealer, которая маскируется под легитимные сообщения в популярном мессенджере WhatsApp.

Киберпреступники атакуют пользователей потоковых сервисов через фишинговые рассылки

phishing
Специалисты AhnLab Security Intelligence Center (ASEC) обнаружили новую масштабную фишинговую кампанию, нацеленную на пользователей популярного OTT-сервиса. Злоумышленники рассылают поддельные уведомления

Киберпреступники используют взломанные сайты и AI для скрытия вредоносных приложений

information security
Эксперты по кибербезопасности обнаружили новую кампанию с использованием усовершенствованных вредоносных приложений для Android, которые маскируются под легитимные сервисы известных курьерских компаний.

Новый вредоносный софт маскируется под легитимные запросы к искусственному интеллекту

information security
Специалисты Akamai Hunt обнаружили новую угрозу информационной безопасности - вредоносную программу, которая маскирует свой командный трафик под легитимные запросы к API больших языковых моделей.

Киберпреступники используют смарт-контракты Ethereum для управления ботнетом Tsundere

botnet
Эксперты лаборатории Kaspersky GReAT обнаружили новую опасную программу Tsundere, которая представляет собой развивающийся ботнет для операционной системы Windows.

Новый банковский троянец Sturnus обходит шифрование WhatsApp, Telegram и Signal

Banking Trojan
Исследователи кибербезопасности обнаружили новый продвинутый банковский троянец для Android под названием Sturnus, который обладает уникальной способностью обходить защиту популярных мессенджеров.

Поддельные приложения с цифровыми подписями: как кампания TamperedChef обманывает пользователей по всему миру

Stealer
Исследователи кибербезопасности из Acronis Threat Research Unit обнаружили глобальную кампанию под кодовым названием TamperedChef, которая использует уловки социальной инженерии и подписанные вредоносные