SEC-1275

SEC-1275

@SEC-1275
26 449 дней на сайте 2 подписчика

Критическая ошибка в VECT 2.0: программы-вымогатели оказались уничтожителем данных

ransomware
Новая программа-вымогатель VECT 2.0, которая с декабря 2025 года активно набирает обороты на русскоязычных форумах, при ближайшем рассмотрении оказалась не шифровальщиком, а фактическим уничтожителем данных.

Китайская хакерская группа APT-Q-27 обновила троян-бэкдор, подписав его свежим EV-сертификатом DigiCert

APT
В мире кибершпионажа произошло заметное событие, демонстрирующее эволюцию тактик одной из известных угроз. Группа APT-Q-27, также известная как GoldenEyeDog и Dragon Breath, возродила многолетнюю вредоносную

Крупнейшая атака на цепочку поставок: 170 пакетов отравлены за пять часов через npm, PyPI и GitHub

APT
Одиннадцатого мая 2026 года была осуществлена скоординированная атака на цепочку поставок программного обеспечения, в ходе которой злоумышленники отравили 170 легитимных пакетов в репозиториях npm и PyPI всего за пять часов.

Критическая уязвимость в cPanel и WHM (CVE-2026-41940) позволяет обойти аутентификацию: атаки зафиксированы, более полутора миллионов серверов под угрозой

security
Панели управления хостингом cPanel и WHM давно стали стандартом для тысяч хостинг-провайдеров и владельцев сайтов по всему миру. Они управляют не только веб-содержимым, но и базами данных, почтовыми ящиками, DNS-записями и конфигурациями серверов.

Под видом HWMonitor: злоумышленники использовали легитимную утилиту для доставки трояна удалённого доступа

remote access Trojan
Легитимное программное обеспечение для мониторинга аппаратных компонентов HWMonitor, разработанное компанией CPUID, неожиданно оказалось в центре новой вредоносной кампании.

Кампания Shai-Hulud: червеобразный вредонос захватил две экосистемы пакетов

security
Разработчики по всему миру столкнулись с атакой, которая использует механизмы доверенной публикации против самих же авторов. Исследователи из компании JFrog опубликовали отчёт о продолжающейся кампании Shai-Hulud: Here We Go Again.

Критический провал операционной безопасности привел к полному раскрытию инфраструктуры ботнета DDoS-as-a-Service

information security
Исследователи информационной безопасности столкнулись с беспрецедентным случаем, когда масштабная операция по предоставлению услуг распределённой атаки на отказ в обслуживании (DDoS-as-a-Service, DaaS)

Турецкий злоумышленник атакует бизнес с помощью уязвимости WinRAR, внедряя многофункционального Telegram-бота

information security
В сфере информационной безопасности вновь подтверждается правило: устаревшее программное обеспечение - это открытая дверь для злоумышленников. Активная киберпреступная кампания, нацеленная на пользователей

Уязвимость в облачных туннелях Cloudflare раскрывает многомесячную кампанию против бизнеса Германии и Великобритании

information security
Специалисты по кибербезопасности обнаружили новую, четвёртую по счёту, активную инфраструктуру злоумышленников, использующую технологию Cloudflare Quick Tunnel для целевых атак на компании в Германии и Великобритании.