SEC-1275

SEC-1275

@SEC-1275
21 421 день на сайте 2 подписчика

Угроза под маской: Xloader скрывает свои следы с помощью многослойного шифрования и ложных серверов

information security
Семейство вредоносного ПО Xloader, наследник печально известного Formbook, остается одной из наиболее активных и адаптивных угроз для кражи конфиденциальных данных.

Браузер Chrome сохраняет уязвимые для слежки поверхности: отпечатки браузера и утечки в заголовках HTTP обходят защиту от куки

security
Новое техническое исследование приватности браузера Google Chrome показывает, что современное отслеживание пользователей в интернете перестало зависеть исключительно от куки-файлов.

Учёные раскрыли изощрённую атаку через пакет PyPI, маскирующийся под AI-прокси и крадущий запросы разработчиков

information security
В мире открытого программного обеспечения для Python (PyPI) обнаружен новый образец высококачественной социальной инженерии, нацеленный на разработчиков, работающих с искусственным интеллектом.

Злоумышленники используют тему войны для рассылки фишинга под видом экстренных правительственных оповещений

phishing
В современном мире информационные угрозы всё чаще становятся инструментом гибридного воздействия, эксплуатируя глобальную нестабильность и страх. Очередным подтверждением этой тенденции стала массовая

Киберпреступники наводнили Reddit поддельными взломанными версиями TradingView, распространяя ворующие данные программы-вымогатели

Stealer
Социальная сеть Reddit стала ключевой площадкой для масштабной и высокоорганизованной кампании по распространению вредоносного программного обеспечения, нацеленной на трейдеров и инвесторов.

Массовая атака на цепочку поставок: покупка портфеля из 30+ плагинов для WordPress обернулась скрытым бэкдором для сотен тысяч сайтов

information security
В мире управления контентом с помощью WordPress доверие к репозиторию официальных плагинов долгие годы было одним из краеугольных камней экосистемы. Однако серия недавних инцидентов ставит под сомнение

Новый троян CrystalX RAT объединяет шпионаж и троллинг в услуге "вредоносное ПО как сервис"

remote access Trojan
В мире вредоносного программного обеспечения, где рынок переполнен удалёнными троянами доступа (RAT), появление нового игрока редко становится событием. Однако новая угроза под названием CrystalX RAT

Крупнейшая атака на цепочку поставок: вредоносная зависимость в популярном HTTP-клиенте Axios угрожает миллионам проектов

information security
В экосистеме JavaScript произошло одно из наиболее тревожных событий последнего времени - успешная атака на цепочку поставок, нацеленная на крайне популярную библиотеку Axios.

Критическая уязвимость в TrueConf использовалась для целевых атак на госструктуры Юго-Восточной Азии

information security
Исследователи кибербезопасности обнаружили эксплуатацию ранее неизвестной уязвимости в клиентском приложении для видеоконференцсвязи TrueConf. Уязвимость, получившая идентификатор CVE-2026-3502, позволила

Новый троянец ResokerRAT использует Telegram для скрытного управления системами жертв

remote access Trojan
В арсенале киберпреступников появился новый инструмент для удалённого контроля, который отличается от классических угроз использованием популярного мессенджера в качестве канала управления.