SEC-1275

SEC-1275

@SEC-1275
26 533 дня на сайте 2 подписчика

Предустановленная закладка в роутерах Zbtlink позволяет удалённо управлять устройствами

information security
В роутерах китайского производителя Zbtlink обнаружена предустановленная вредоносная закладка, которая с завода связывается с командными серверами в интернете. Вредоносный компонент, получивший название

Новая кампания AsyncRAT использует TryCloudflare и Dropbox для скрытной доставки вредоносной нагрузки

remote access Trojan
Исследователи Forcepoint X-Labs обнаружили очередную кампанию по распространению трояна удалённого доступа AsyncRAT. Отличительной особенностью атаки стало применение легитимной инфраструктуры TryCloudflare

Библиотека keyv стала вектором атаки: червь CHAINDROP заразил более 400 npm-пакетов

Атака на цепочку поставок NPM
Компания Elastic Security Labs зафиксировала новую масштабную атаку на экосистему npm - менеджера пакетов для Node.js, широко используемого в разработке на JavaScript.

Обман с поддельными CAPTCHA: как техника ClickFix заставляет пользователей самостоятельно запускать вредоносное ПО

information security
Метод социальной инженерии под названием ClickFix за последние пару лет получил стремительное распространение среди злоумышленников. Его ключевая особенность заключается в том, что жертве не нужно открывать

Многоступенчатый фреймворк для доставки стилера PureLog использует скомпрометированные сайты и облачную инфраструктуру

Stealer
Специалисты Securonix Threat Research выявили сложный многоступенчатый фреймворк для доставки вредоносного ПО, получивший название Veil#Drop. Эта кампания объединяет социальную инженерию, скомпрометированные

Мошенническая схема Cita Express: поддельный портал SRE выманивает у мексиканцев миллионы песо и крадет национальные идентификационные данные

security
В течение нескольких лет злоумышленники эксплуатируют загруженность государственных служб Мексики, создавая фишинговые сайты под видом ускоренной записи на оформление паспорта.

Поддельные уведомления о возврате GST служат приманкой для распространения Remcos RAT

information security
Исследователи Seqrite Labs выявили фишинговую кампанию, нацеленную на индийских налогоплательщиков и бизнес. Злоумышленники подделывают официальные уведомления правительства Индии о возврате налога на товары и услуги (GST).

Фишинговая сеть с доменами .vip охотится за данными налогоплательщиков через поддельные документы

phishing
В середине 2025 года специалисты по информационной безопасности зафиксировали масштабную фишинговую кампанию, нацеленную на граждан и организации в нескольких странах Азии и Европы.

Шифровальщики Dharma и Phobos атаковали сервер за три минуты: анализ инцидента с предустановленным доступом

ransomware
Специалисты по информационной безопасности зафиксировали атаку программы-вымогателя, характерную для групп Dharma (известной также как CrySiS) и Phobos, работающих по модели Ransomware-as-a-Service (RaaS

В Open VSX найдены 77 поддельных расширений, которые скрытно собирали данные репозиториев и CI-систем

information security
С 26 июля по 1 августа 2026 года в открытом каталоге расширений Open VSX появились 77 пакетов, выдававших себя за настоящие проекты. Все они были опубликованы с посторонних аккаунтов, повторяли имена и