SEC-1275

SEC-1275

@SEC-1275
26 520 дней на сайте 2 подписчика

Кампания по взлому GitHub-репозиториев использует Actions для атак на cPanel и кражу учётных данных

information security
С 12 по 13 июля 2026 года злоумышленники получили доступ к учётной записи легитимного PHP-разработчика на GitHub и через репозиторий пакетов Packagist распространили вредоносные версии десяти его библиотек.

Новый фишинговый набор EvilTokens нацелен на Microsoft 365 через коды устройств

information security
В марте 2026 года специалисты Threat Detection & Research (TDR) компании Sekoia обнаружили новый фишинговый набор EvilTokens, продаваемый по модели Phishing-as-a-Service (модель распространения фишинговых инструментов как услуги).

CodeStorm-атаки применяют "конверсационный стаффинг" для обхода шлюзов безопасности электронной почты

phishing
Исследователи из ZeroBEC зафиксировали масштабную фишинговую кампанию, направленную на пользователей Microsoft 365. Атаки используют комплексный набор инструментов CodeStorm, который сочетает вращающуюся

Фишинг на итальянском: поддельные счета устанавливают вредоносное расширение Chrome с возможностью удаленного выполнения команд

phishing
В июне 2026 года специалисты по информационной безопасности зафиксировали фишинговую кампанию, нацеленную на итальянскоязычных пользователей. Злоумышленники рассылали электронные письма с темой "Fattura

Новый вариант PureRAT доставляется через фишинговую кампанию с фальшивым видеоплеером Drive Video

remote access Trojan
Специалисты по информационной безопасности выявили новую цепочку заражения, нацеленную на пользователей Windows. Вредоносное программное обеспечение распространяется под видом установщика видеоплеера Drive Video, используя тематику бренда SMVEO.

Check Point закрыла три уязвимости в межсетевых экранах и системах управления, одну из которых уже эксплуатировали

information security
22 июля 2026 года компания Check Point выпустила крупное обновление безопасности для своих межсетевых экранов и систем управления. Пакет исправлений, названный jumbo hotfix, устраняет три уязвимости, две

CISA и ФБР предписали немедленно отключить PLC Rockwell, Schneider и Siemens от интернета из-за атак иранских хакеров

APT
Федеральные агентства США выпустили экстренное предупреждение, предписывающее операторам критической инфраструктуры немедленно отключить программируемые логические контроллеры от прямого доступа в интернет.

Вредоносный пакет NuGet с опечаткой в названии использовался для мошенничества с онлайн-ставками

information security
С августа по октябрь 2025 года в репозитории NuGet был доступен пакет Newtonsoftt.Json.Net, имитирующий популярную библиотеку Newtonsoft.Json. Основной целью его создателей стала платформа онлайн-ставок

Эта кампания ClickFix доставляет загрузчик Lorem Ipsum под видом обновления браузера

information security
Исследователи центра мониторинга и реагирования BlueVoyant зафиксировали масштабную операцию, в которой злоумышленники используют поддельные уведомления об устаревшем браузере для доставки вредоносного загрузчика Lorem Ipsum.

В npm обнаружен вредоносный пакет, похищающий данные криптокошельков на macOS

Атака на цепочку поставок NPM
В реестре пакетов npm опубликована вредоносная программа, маскирующаяся под AI-инструмент для разработчиков на блокчейне. Пакет @copilot-mcp/apex, по данным из открытых источников, при установке запускает