SEC-1275

SEC-1275

@SEC-1275
3235 152 дня на сайте 1 подписчик

Критические уязвимости в популярных средах разработки: как злоумышленники обходят проверки расширений и внедряют вредоносный код

information security
Проведенное OX Research в мае-июне 2025 года исследование вскрыло тревожные пробелы в системах безопасности интегрированных сред разработки (IDE), включая Visual Studio Code, Visual Studio, IntelliJ IDEA и Cursor.

Испанский домен .es стал третьим по популярности среди злоумышленников в 2025 году: как угрозы используют испанские сайты для фишинга

phishing
В последние годы киберпреступники активно используют различные доменные зоны верхнего уровня (TLD) для размещения вредоносного контента и управления командно-контрольными (C2) серверами.

Опасные ярлыки: как LNK-файлы стали главным оружием киберпреступников в 2024 году

information security
Экспоненциальный рост атак через файлы-ярлыки Windows (LNK) превратил эту технологию в одну из самых опасных угроз информационной безопасности. Согласно последним исследованиям Palo Alto Networks, количество

Северокорейские хакеры внедряют инновационный вредонос NimDoor для атак на macOS-пользователей криптоиндустрии

information security
В нарастающей волне кибератак, направленных на Web3 и криптовалютные платформы, эксперты SentinelLABS выявили новую сложную кампанию, связанную с северокорейскими угрозными акторами.

Новый Android-троянец Qwizzserial опустошает банковские счета в Узбекистане через поддельные приложения и Telegram

remote access Trojan
Группа кибербезопасности Group-IB раскрыла масштабную операцию с использованием ранее неизвестного семейства Android-троянцев под названием Qwizzserial, который с середины 2024 года активно распространяется

Китайские хакеры используют нулевые уязвимости Ivanti для атак на французские организации: ANSSI раскрывает операцию Houken

APT
Национальное агентство безопасности информационных систем Франции (ANSSI) опубликовало шокирующие данные о масштабной кибератаке, получившей кодовое обозначение Houken.

Атаки на Linux-серверы через SSH: злоумышленники устанавливают прокси-инструменты

information security
Эксперты AhnLab Security Intelligence Center (ASEC) опубликовали данные мониторинга атак на Linux-серверы, которые подвергаются взлому из-за слабой защиты SSH. Злоумышленники используют уязвимости в управлении

Новый вектор атак APT37: фишинговые кампании под видом аналитических центров Южной Кореи и скрытые угрозы в облачных сервисах

APT
Эксперты Genians Security Center (GSC) раскрыли детали сложной кибератаки под кодовым названием "Operation: ToyBox Story", организованной группировкой APT37, связанной с КНДР.

Kimsuky: Тройная угроза в соцсетях и мессенджерах нацелена на корейские организации

APT
Группа хакеров Kimsuky, связанная с Северной Кореей, развернула изощренную многоступенчатую кампанию против южнокорейских активистов, военных и оборонных организаций.

Новый стилер macOS от @mentalpositive: Переупаковка AMOS или зарождающаяся киберугроза для пользователей криптовалют?

Stealer
В социальных сетях, особенно на платформе X (ранее Twitter), активно обсуждается появление нового вредоносного ПО для macOS, созданного пользователем под ником @mentalpositive.