SEC-1275

SEC-1275

@SEC-1275
26 565 дней на сайте 2 подписчика

Инфостилер Remus атакует турецких пользователей через поддельные пиратские программы

Stealer
В конце июля 2026 года зафиксирована новая волна распространения Remus - вредоносной программы, предназначенной для кражи данных. Злоумышленники создают поддельные сайты с пиратским программным обеспечением, чтобы привлечь жертв.

StyleSmuggler: неисправленная уязвимость в Magento и Adobe Commerce активно используется для атак

information security
С 4 сентября 2026 года злоумышленники активно атакуют магазины, работающие на платформах Magento Open Source и Adobe Commerce. Причиной стала неисправленная уязвимость, которая позволяет удалённо выполнить

Критическая уязвимость в ИИ-шлюзе LiteLLM привела к волне атак на административные функции

information security
С февраля по июнь 2026 года продолжалась серия атак на ИИ-шлюз LiteLLM. Злоумышленники использовали критическую уязвимость, которая позволяет пользователям с ограниченными правами изменять настройки всего

Сеть из более чем 120 поддельных сайтов Walmart крадёт данные банковских карт через скидки на алкоголь

information security
В интернете выявлена крупная мошенническая сеть, состоящая из более чем 120 почти идентичных доменов, которые копируют оформление сайта Walmart. Злоумышленники заманивают покупателей предложением фирменного

В npm обнаружена новая волна червя Mini Shai-Hulud в пакете для TanStack Query

Атака на цепочку поставок NPM
В конце августа 2026 года в реестре npm появилась новая волна вредоносной кампании Mini Shai-Hulud. Злоумышленники опубликовали десять версий пакета @7nohe/openapi-react-query-codegen, предназначенного

Иранские группировки атакуют промышленные контроллеры через открытый интернет

APT
Совместное предупреждение, опубликованное Агентством по кибербезопасности и защите инфраструктуры США (CISA), Федеральным бюро расследований (FBI), Агентством национальной безопасности (NSA) и рядом других

Руткит Singularity обошёл механизмы Elastic Defend и попал в ядро Linux без единого предупреждения

Singularity rootkit
Руткит Singularity предназначен для скрытного внедрения в ядро Linux. Он обошёл систему защиты Elastic Defend и загрузился в тестовом окружении без единого срабатывания.

Новая кампания Buhtrap RAT нацелена на бухгалтеров через поддельный сайт "Главная книга бухгалтера"

remote access Trojan
В сентябре 2026 года атаки с использованием вредоносной программы Buhtrap RAT активизировались в России. Жертвами становятся бухгалтеры и юристы. Злоумышленники заманивают их на фальшивые сайты, которые

Мошенническая кампания в Италии: голосовой фишинг и Android-троян под видом сертификации устройства

information security
С апреля по июль 2026 года в Италии развернулась многоступенчатая мошенническая операция, нацеленная на клиентов банка N26. Схема начинается с телефонного звонка от имени службы поддержки и завершается

Перехват трафика Softaculous использовали для рассылки вредоносного обновления Virtualizor

information security
В конце августа 2026 года злоумышленники перехватили интернет-трафик, направленный к инфраструктуре компании Softaculous. Применив подмену маршрутов на уровне протокола BGP, они перенаправили запросы на собственный сервер.