SEC-1275

SEC-1275

@SEC-1275
21 431 день на сайте 2 подписчика

Киберпреступники активно атакуют США через уязвимости в инструментах удаленного управления

remote access Trojan
Злоумышленники используют популярное решение для удаленного управления ConnectWise ScreenConnect для скрытного распространения шпионских программ в американских организациях.

Киберугроза для Ivanti EPMM: эксплуатируются уязвимости с максимальной опасностью

information security
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) выпустило экстренное предупреждение о выявлении активных атак на системы управления мобильными устройствами Ivanti Endpoint Manager Mobile (EPMM).

Киберпреступники массово взламывают VPS для создания мощных прокси-сетей

botnet
Исследователи Black Lotus Labs из Lumen Technologies раскрыли новую инфраструктуру ботнета SystemBC, который активно используется преступными группами для организации прокси-серверов и проведения масштабных кибератак.

Вредоносное ПО Odyssey маскируется под инструменты искусственного интеллекта для кражи данных

information security
Группа кибербезопасности Keen Threat Lab обнаружила новую кампанию вредоносного ПО Odyssey, которая использует популярность искусственного интеллекта для распространения вредоносного программного обеспечения

Искусственный интеллект против хомоглифов: невидимые символы скрывают вредоносный код

information security
На первый взгляд calendaromatic казался безобидным календарным приложением с дружелюбным интерфейсом. Однако исследование показало, что эта программа представляет собой сложную угрозу, использующую современные

Индикаторы компрометации ботнета Mirai (обновление за 22.09.2025)

botnet
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Обнаружен новый загрузчик вредоносного ПО CountLoader

information security
Компания Silent Push сообщила об обнаружении нового загрузчика вредоносного ПО, названного CountLoader, который активно используется группами, связанными с программами-вымогателями.

Блокнот Windows 11 получит бесплатные ИИ-функции для написания и суммирования текста

windows 11
Корпорация Microsoft анонсировала масштабное обновление для классического приложения «Блокнот» в Windows 11, наделив его возможностями искусственного интеллекта для работы с текстом.

Крупнейшая атака на цепочку поставок: более 500 пакетов npm скомпрометированы в кампании "Shai-Hulud"

information security
Обнаружена масштабная кампания по компрометации пакетов, получившая название Shai-Hulud. Изначально злонамеренное обновление было распространено через более чем 40 пакетов, включая критически важный @ctrl/tinycolor

Киберразведка: как один твит привёл к раскрытию масштабной кампании Magecart

information security
Исследование кибербезопасности, начавшееся с единственного сообщения в социальной сети, привело к обнаружению сложной кампании веб-скимминга, связанной с группировкой Magecart.