SEC-1275

SEC-1275

@SEC-1275
21 432 дня на сайте 2 подписчика

Взлом официального сайта аэропорта Пулково: работа аэропорта не нарушена

Взлом (hacking)
Аэропорт Пулково в Санкт-Петербурге сообщил о кибератаке на свой официальный сайт. Несмотря на взлом, работа аэропорта продолжается в штатном режиме, рейсы выполняются по расписанию, а пассажирские сервисы остаются доступными.

За кулисами Pure: от трояна до конструктора и разработчика

information security
Исследователи Check Point провели детальный анализ кампании ClickFix, в ходе которой злоумышленники заманивали жертв фиктивными предложениями о работе. Восьмидневное вторжение включало развертывание множества

Новый Raven стилер атакует браузеры через Telegram

Stealer
Эксперты по кибербезопасности обнаружили новую версию вредоносного ПО для кражи данных под названием Raven Stealer, которая активно распространяется через подпольные форумы и каналы Telegram.

RevengeHotels повышает уровень атак: использование ИИ и VenomRAT для кражи данных гостиничных гостей

APT
Киберпреступная группировка RevengeHotels, также известная как TA558, которая с 2015 года специализируется на краже данных кредитных карт гостей отелей, теперь использует большие языковые модели (LLM)

Кибератака парализовала IT-системы авиакомпании «КрасАвиа»: продажа билетов и управление рейсами переведены на ручной режим

Взлом (hacking)
Региональный российский авиаперевозчик «КрасАвиа» столкнулся с масштабным сбоем в работе IT-инфраструктуры, вызванным, предположительно, кибератакой. Пассажиры уже несколько дней не могут приобрести билеты

Хакеры использовали незашифрованные коды восстановления для атаки на портал безопасности Huntress

information security
Эксперты компании Huntress обнаружили новый опасный вектор атаки, при котором злоумышленники использовали незашифрованные коды восстановления для доступа к порталу безопасности и подавления системы защиты.

Угроза нового стилера Maranhão: Node.js, рефлективная инъекция DLL и таргетирование геймеров

Stealer
Исследователи Cyble Research & Intelligence Labs (CRIL) обнаружили активную кампанию вредоносного ПО под названием Maranhão Stealer, написанного на Node.js и использующего технику рефлективной инъекции DLL для кражи конфиденциальных данных.

Starlight Intelligence предупреждает о новых киберугрозах в США, Сингапуре и Китае

information security
Компания Starlight Intelligence, специализирующаяся на анализе киберугроз, выпустила экстренное предупреждение о новых активностях злоумышленников, направленных против организаций в США, Сингапуре и Китае.

Крупнейшая атака на цепочку поставок ПО: злоумышленники заработали всего 5 центов

information security
8 сентября 2025, около 9:30 по восточному времени, злоумышленник скомпрометировал все пакеты, опубликованные пользователем qix, включая чрезвычайно популярные библиотеки chalk и debug-js.

Возрождение SmokeLoader: обновленный вредоносный загрузчик преодолел последствия международной операции

information security
Киберпреступный ландшафт в 2025 году демонстрирует удивительную устойчивость даже после масштабных полицейских операций. SmokeLoader, известный также как Smoke или Dofoil, подтверждает эту тенденцию, возродившись