SEC-1275

SEC-1275

@SEC-1275
21 420 дней на сайте 2 подписчика

Заражённые устройства как щит: как вредоносная программа GhostSocks создаёт скрытые каналы для атак

information security
В современном ландшафте киберугроз успех атаки напрямую зависит от способности злоумышленников слиться с фоновым сетевым трафиком. Одной из ключевых тактик для достижения этой цели стало массовое использование

Слияние угроз: три китайских кибергруппы одновременно атаковали правительство Юго-Восточной Азии

APT
Специалисты по кибербезопасности обнаружили сложную и хорошо скоординированную кампанию цифрового шпионажа, в которой три различные группы хакеров, связанные с Китаем, одновременно атаковали одну правительственную организацию в Юго-Восточной Азии.

Скрытая угроза в доверенном ПО: поддельный установщик CPU-Z привёл к утечке данных через виртуальную машину

information security
В мире кибербезопасности часто встречаются случаи, когда злоумышленники маскируют свои атаки под легитимные процессы, однако редкие инциденты демонстрируют столь высокий уровень скрытности и многослойности.

Японские компании столкнулись с сезонной атакой: группировка Silver Fox использует налоговый период для целевого фишинга

Silver Fox
Весенние месяцы традиционно являются горячим сезоном для корпоративных финансовых отделов по всему миру, и Япония - не исключение. Период сдачи налоговой отчётности, годовых финансовых отчётов, пересмотра

Целевая атака на поддержку Web3: группа APT-Q-27 обманывает сотрудников службы помощи с помощью поддельных скриншотов

APT
Атаки на предприятия криптовалютной и игровой индустрии становятся всё более изощрёнными, смещая фокус с автоматического сканирования сетей на целенаправленное социальное инжиниринговое воздействие на сотрудников.

Уязвимость в популярном плагине WordPress для форм привела к массовым атакам и компрометации сайтов

information security
Критическая уязвимость, позволяющая выполнять произвольный код на сервере без аутентификации, была обнаружена в плагине Kali Forms для WordPress, который используется более чем на 10 000 активных сайтов.

Восходящая угроза: PXA Stealer атакует финансовый сектор, заполняя вакуум после зачистки рынка

Stealer
В первом квартале 2026 года специалисты по информационной безопасности наблюдают тревожный тренд: резкий всплеск активности вредоносной программы-похитителя данных PXA Stealer, целенаправленно нацеленной на глобальные финансовые институты.

Новый похититель данных для macOS использует социальную инженерию и сложный питоновский код

Stealer
В среде угроз для macOS появился ранее не документированный вредоносный похититель данных, демонстрирующий, как методы, отточенные на платформе Windows, адаптируются для атак на пользователей Apple.

Новая кампания в npm использует фальшивые логи установки для кражи паролей и доставки троянов

information security
Атаки на цепочки поставок программного обеспечения остаются одним из наиболее изощрённых и опасных векторов угроз, нацеленных на разработчиков. Если в прошлом году сообщество потряс первый в истории червь