SEC-1275

SEC-1275

@SEC-1275
8 380 дней на сайте 2 подписчика

Новый Android-троянец Massiv маскируется под IPTV-приложения для полного захвата устройств и обхода банковских верификаций в Европе

information security
В мобильной угрозной среде появился новый опасный игрок - семейство банковских троянцев для Android под названием Massiv. Этот вредоносный код обладает расширенными возможностями для полного удаленного

Новая волна атак CrashFix: функциональные расширения браузера с удалённым управлением превращаются в «бомбы» для установки вредоносного ПО

information security
В мире информационной безопасности продолжает набирать обороты тревожная кампания, демонстрирующая эволюцию тактик злоумышленников, нацеленных на обычных пользователей через магазины расширений.

В Японии обнаружена скрытая сеть серверов управления вредоносами

information security
Исследователи угроз в Японии выявили скрытую активность злоумышленников, обнаружив на территории страны несколько серверов командования и управления. Последние являются критически важным элементом инфраструктуры

Угроза в браузере: Фишинговый сайт, маскирующийся под проверку безопасности Google, превращает ваш смартфон в шпионскую платформу

information security
В дикой природе (in the wild) обнаружена одна из самых функциональных на сегодняшний день систем браузерного шпионажа, распространяемая через фишинговый сайт, идеально копирующий страницу безопасности аккаунта Google.

Расширение Chrome для Google Lens превратилось в платформу удаленного выполнения кода после смены владельца

information security
Инцидент с расширением QuickLens наглядно демонстрирует одну из самых сложных проблем безопасности современного веба - уязвимость цепочки поставок браузерных расширений.

Найден сервер хакеров: ИИ-платформа управляла атаками на компании по всему миру через уязвимые межсетевые экраны

information security
В начале февраля 2026 года исследователи кибербезопасности обнаружили в открытом доступе неверно сконфигурированный сервер, содержащий более тысячи файлов, которые пролили свет на масштабную операцию злоумышленников.

Вредоносный пакет NPM использует стеганографию в PNG-изображениях для скрытой доставки RAT Pulsar

information security
В экосистеме разработки на Node.js вновь обнаружена изощрённая кампания по компрометации цепочек поставок. Аналитики компании Veracode раскрыли детали вредоносного пакета "buildrunner-dev", опубликованного в реестре NPM.

Угроза цепочки поставок NuGet: пакеты-типосквоттеры внедряют многоуровневый вредоносный код для кражи данных авторизации в ASP.NET

information security
Команда по исследованию угроз компании Socket обнаружила целенаправленную атаку на цепочку поставок в экосистеме NuGet, которая представляет серьёзную опасность для разработчиков веб-приложений на ASP.

Уязвимости в IP-камерах становятся новым фронтом кибервойны на Ближнем Востоке

information security
Интернет вещей (IoT) давно считается слабым звеном в корпоративных и государственных сетях, однако в условиях вооруженного конфликта его уязвимости трансформируются в инструмент стратегической разведки.

Мошенники используют браузерные API для блокировки пользователей в фишинговых сценариях технической поддержки

information security
В сфере киберпреступности наблюдается эскалация тактик, направленных на удержание жертвы на вредоносной странице. Активность мошенников, выдающих себя за службу технической поддержки, вышла на новый уровень

Новый сервис вредоносного ПО TrustConnect маскируется под легитимный инструмент удалённого управления

remote access Trojan
В постоянно эволюционирующем ландшафте киберугроз инструменты удалённого мониторинга и управления (RMM) остаются одним из излюбленных средств злоумышленников для получения первоначального доступа к системам.