SEC-1275

SEC-1275

@SEC-1275
26 455 дней на сайте 2 подписчика

Компрометация пакета durabletask на PyPI: атака на цепочку поставок Microsoft Azure Durable Functions

information security
Разработчики, использующие официальный Python-клиент Microsoft Azure Durable Functions, оказались под ударом. В репозитории PyPI обнаружены три вредоносные версии пакета durabletask - 1.

Обнаружена инфраструктура масштабной фишинговой кампании Formbook: 63 почтовых сервера и общий аккаунт Cloudflare выдали оператора

information security
Новый технический анализ, проведённый группой независимых исследователей, позволил восстановить полную картину тыловой инфраструктуры спам-кампании, нацеленной на итальянских пользователей и распространяющей вредоносное ПО Formbook и XLoader.

Исследователи раскрыли инфраструктуру фальшивых IT-работников из КНДР

information security
В последние годы проблема проникновения северокорейских специалистов в международные IT-компании под чужими именами приобрела угрожающие масштабы. Речь идёт о тысячах высококвалифицированных программистов

Исследователи выявили вредоносный Go-модуль-двойник, встраивавший бэкдор через DNS почти три года

information security
Специалисты по информационной безопасности из компании Socket обнаружили давно действующую атаку на цепочку поставок в экосистеме языка Go. Речь идёт о модуле-двойнике (typosquat) популярной библиотеки

ASO RAT: новый арабский троянец для Android угрожает жертвам в Сирии через немецкую инфраструктуру

remote access Trojan
В сетевых тенях операторов угроз появился новый инструмент для целевого наблюдения, демонстрирующий растущую сложность мобильных угроз, нацеленных на региональные конфликты.

Найден открытый сервер управления фермой ботов для манипуляций на крипторынке через X (Twitter)

information security
В мире киберугроз социальные сети давно стали не просто каналом коммуникации, а полноценным полем для финансовых манипуляций и мошенничества. Особенно ярко это проявляется в высоковолатильном секторе криптовалют

Заброшенный сервер юридической фирмы стал командным центром для таргетированных атак на Windows

information security
Специалисты компании Breakglass Intelligence обнаружили ранее неизвестную платформу для удалённого управления заражёнными компьютерами, получившую название ObsidianStrike.

Китайская APT-группа Tropic Trooper использует троянизированный PDF-ридер и GitHub для шпионажа в Азии

APT
Специалисты по кибербезопасности из Zscaler ThreatLabz раскрыли детали новой кампании, направленной на сбор разведывательных данных в Азиатско-Тихоокеанском регионе.

Анализ уязвимостей сервиса по шифрованию вредоносных программ: данные клиентов криптера "Epstein Crypter" оказались в открытом доступе

information security
В сфере киберпреступности доверие - редкий и хрупкий товар. Оно особенно важно для сервисов, предлагающих "маскировку" вредоносного кода от систем защиты, поскольку их клиенты по сути передают свои самые

За сутки зафиксирована волна атак на цепочки поставок и рост активности вымогателей

security
Последние 24 часа принесли сразу несколько тревожных сигналов для специалистов по информационной безопасности. Атаки на цепочки поставок затронули инструменты разработчиков, а число новых заявлений от