SEC-1275

SEC-1275

@SEC-1275
10 391 день на сайте 2 подписчика

Китайский платформенный инструмент CyberStrikeAI вызывает опасения из-за связей разработчика с государственными структурами и роста его оперативного использования

information security
В мире информационной безопасности появление нового инструмента с открытым исходным кодом всегда привлекает двоякое внимание: со стороны исследователей защиты и самих злоумышленников.

Атаки через веб-контент: скрытые инструкции в сайтах обманывают ИИ-системы

information security
Интеграция больших языковых моделей (LLM) и ИИ-агентов в браузеры, поисковые системы и автоматизированные рабочие процессы открыла новую, малоизученную поверхность для атак.

Уязвимости в веб-приложениях и украденные токены AWS: как злоумышленники методично атакуют криптовалютный сектор

information security
Индустрия криптовалют снова в центре внимания киберпреступников, но на этот раз атаки приобрели системный характер, нацелившись на всю цепочку поставок - от платформ для стейкинга до провайдеров программного

Злоумышленники обходят защиту с помощью доменов .arpa: новая тактика в фишинговых кампаниях

phishing
В мире информационной безопасности фишинговые рассылки стали настолько обыденным явлением, что для привлечения внимания экспертов требуется нечто принципиально новое.

Эволюция фишинга: от базового сбора паролей до многоступенчатых атак на 1Password с обходом двухфакторной аутентификации

phishing
Специалисты по информационной безопасности зафиксировали тревожную тенденцию: за последние полгода фишинговые наборы (phishing kits), нацеленные на пользователей менеджеров паролей, прошли путь от простых

Новая мобильная угроза: банковский троян TaxiSpy обретает функции полноценного шпионского ПУ

Banking Trojan
Мобильная безопасность вновь оказывается в центре внимания исследователей. Тенденция слияния узкоспециализированных угроз в многофункциональные шпионские комплексы набирает обороты в мире Android.

Новый банковский троянец для Android использует скрытую VNC-функциональность и нацелен на российские финансовые приложения

Banking Trojan
В сфере мобильных угроз появился высокотехнологичный вредонос, сочетающий в себе функции банковского троянца и удалённого доступа. Он демонстрирует целенаправленный интерес к пользователям российских финансовых

Очередная почтовая атака под видом Fedex использует многоступенчатый запуск XWorm для обхода защиты

information security
В потоке ежедневных фишинговых рассылок специалистам по информационной безопасности важно выделять тенденции, даже если речь идёт о внешне простых угрозах. Очередная волна атак, маскирующихся под уведомления

Атака ClawHavoc: отравление экосистемы OpenClaw через сотни вредоносных «скиллов» в официальном маркетплейсе

APT
Растущая популярность фреймворков для ИИ-агентов привлекает не только разработчиков, но и киберпреступников, которые находят новые векторы для атак на цепочки поставок программного обеспечения.

В Японии обнаружена сеть из восьми серверов управления для кибершпионажа и программ-вымогателей

information security
Команда исследователей безопасности с помощью платформы поиска и анализа интернет-активов Censys выявила в Японии действующую инфраструктуру злоумышленников. За неделю наблюдений, с 23 февраля по 1 марта

Фишинговая кампания подменяет криптокошельки легитимными инструментами удалённого доступа для скрытого контроля над системами

phishing
В мире цифровых активов угрозы постоянно эволюционируют, отходя от примитивных вредоносных программ в сторону изощрённых схем социальной инженерии. Новая фишинговая кампания, маскирующаяся под популярный