SEC-1275

SEC-1275

@SEC-1275
21 439 дней на сайте 2 подписчика

Новая киберкампания SHADOW-EARTH-053 атакует правительства Азии через старые уязвимости Microsoft Exchange

APT
Специалисты TrendAI Research обнаружили серию целенаправленных атак, получивших временное обозначение SHADOW-EARTH-053. По оценкам экспертов, эта активность связана с интересами Китая и направлена в первую

Вредоносные пакеты BufferZoneCorp атакуют цепочку поставок Ruby и Go

information security
Разработчики и администраторы конвейеров непрерывной интеграции (CI) столкнулись с новой угрозой. Исследователи безопасности обнаружили кампанию, направленную на подрыв доверия к открытому коду.

Утечка эксплойта для нулевого дня Windows BlueHammer грозит волной локальных атак на корпоративные сети

information security
В открытом доступе появился рабочий эксплойт, использующий неисправленную критическую уязвимость в операционных системах Microsoft Windows. Программа, получившая название BlueHammer, позволяет злоумышленнику

Janela RAT: троянец-вымогатель маскируется под легальный софт и атакует финансовый сектор Латинской Америки

remote access Trojan
Киберпреступники, мотивированные финансовой выгодой, продолжают совершенствовать инструменты для целевых атак. В центре внимания аналитиков по информационной безопасности в Латинской Америке сейчас находится

Возвращение классики: новая версия USB-червя PlugX атакует изолированные сети по всему миру

remote access Trojan
В сфере информационной безопасности редко что-то возникает на пустом месте. Чаще старые, казалось бы, забытые техники атак возвращаются в новом обличье, находя бреши в современных системах защиты.

Новый троянец Mirax превращает смартфоны жертв в анонимные прокси-узлы для киберпреступников

remote access Trojan
В мире мобильных угроз наблюдается тревожная эволюция: вредоносное программное обеспечение для Android перестаёт быть лишь инструментом кражи данных и начинает выполнять двойную функцию, превращая заражённые

Аналитики обнаружили ботнет Lorikazz, превращающий телевизионные приставки в прокси для мошенников

botnet
В экосистеме вредоносных программ для телевизионных приставок на Android появился новый опасный игрок. Специалисты по информационной безопасности провели детальный разбор операции под кодовым названием

Фишинг под видом налоговых уведомлений атакует клиентов глобального брокера Interactive Brokers

phishing
В мире онлайн-трейдинга, где безопасность учетных записей напрямую конвертируется в финансовые активы, любая утечка данных грозит инвесторам реальными убытками. Именно на эту болевую точку нацелились злоумышленники

Кибершпионы атакуют финансистов через легитимный софт для заметок Obsidian

information security
Специалисты по кибербезопасности обнаружили целенаправленную кампанию социальной инженерии, в рамках которой злоумышленники используют популярное приложение для ведения заметок Obsidian в качестве плацдарма для внедрения сложной программы-шпиона.