SEC-1275

SEC-1275

@SEC-1275
26 547 дней на сайте 2 подписчика

Новый эксплойт ShieldBreak превращает Windows Defender в инструмент получения полного контроля над системой

information security
Сразу после августовского цикла обновлений Windows 2026 года исследователи опубликовали рабочий эксплойт ShieldBreak. Он позволяет обычному пользователю получить полный контроль над системой без пароля администратора.

Найден новый вариант вредоносного приложения BirdCall, маскирующегося под мессенджер Zangi

security
Специалисты Talon (S2W) выявили новые образцы вредоносного приложения BirdCall, созданного северокорейской группой ScarCruft. Вредоносное ПО маскируется под легитимный мессенджер Zangi Messenger;

В Firefox обнаружена сеть из 77 расширений, похищающих криптокошельки и учётные данные

information security
Компания Socket, специализирующаяся на безопасности цепочки поставок программного обеспечения, выявила в каталоге Firefox крупную сеть вредоносных расширений. Всего исследователи отследили 77 идентификаторов надстроек.

ScarfaceStealer: многоступенчатый стилер с защитой от анализа и блокчейн-C2

Stealer
Исследователи из Joe Sandbox Cloud Basic обнаружили новую вредоносную кампанию, в рамках которой распространяется стилер ScarfaceStealer. Цепочка заражения построена на Electron-приложении, упакованном

В NPM-реестре найдены пакеты, ворующие криптокошельки и пароли браузера

Атака на цепочку поставок NPM
В реестре NPM (Node Package Manager - крупнейший репозиторий JavaScript-библиотек) обнаружена серия вредоносных пакетов. Они загружают на компьютер жертвы скрытый троян, который крадет данные криптокошельков

JADEPUFFER развернул ENCFORGE ransomware, нацеленный на уничтожение AI-моделей

ransomware
Компании, развивающие и эксплуатирующие модели машинного обучения, столкнулись с новой угрозой: оператор программ-вымогателей JADEPUFFER создал специализированное вредоносное ПО для атак на инфраструктуру искусственного интеллекта.

Forg365: зрелая платформа фишинга как услуги с AI и поддержкой постоянного доступа к Microsoft 365

phishing
Эксперты по кибербезопасности обнаружили новую коммерческую платформу фишинга как услуги (PhaaS) под названием Forg365. Платформа нацелена на учетные записи Microsoft 365 и объединяет несколько техник атак.

Атака DoNot на военные структуры Бангладеш: многоступенчатый шпионаж через RTF-документ с геозонированием

APT
Группировка DoNot (APT-C-35), ассоциируемая с Индией, провела целенаправленную кибершпионскую операцию против министерства обороны и военных ведомств Бангладеш. Исследователи из Howler Cell Threat Research

Вредоносная программа для macOS похищает сессии Telegram и данные криптокошельков через многоэтапную атаку

information security
Система мониторинга MistEye зафиксировала новую вредоносную программу, нацеленную на операционную систему macOS. Аналитики SlowMist оперативно провели расследование и установили, что вредоносное ПО отличается широким охватом целей.