SEC-1275

SEC-1275

@SEC-1275
21 432 дня на сайте 2 подписчика

Злоумышленники атакуют разработчиков Ethereum через поддельные npm-пакеты, маскирующиеся под инструменты Flashbots

information security
Исследователи кибербезопасности обнаружили четыре вредоносных пакета в репозитории npm, которые целенаправленно крадут учетные данные кошельков Ethereum у разработчиков Web3.

Ученые обнаружили критический метод обхода современных систем защиты веб-приложений (Web Application Firewall, WAF)

information security
В ходе автоматизированного тестирования на проникновение специалисты выявили новую технику эксплуатации межсайтового скриптинга (XSS), позволяющую эффективно обходить даже строго настроенные веб-экран (Web Application Firewall, WAF).

Северокорейская хакерская группа APT37 атакует Windows с помощью Rust-бэкдора и Python-загрузчика

APT
APT37, также известная как ScarCruft, Ruby Sleet и Velvet Chollima, продолжает совершенствовать свои инструменты для целевых атак на пользователей Windows. Согласно новому исследованию компании Zscaler

Киберпреступники используют уязвимости Docker для двойной монетизации атак

information security
Исследователи из Cado Security Labs, входящей в состав Darktrace, обнаружили новую вредоносную кампанию, нацеленную на уязвимые службы Docker. В ходе атаки злоумышленники развертывают на скомпрометированных

Киберпреступники используют поддельный npm-пакет для кражи криптовалют через взломанные кошельки

information security
Исследователи кибербезопасности из Socket обнаружили в репозитории npm вредоносный пакет nodejs-smtp, который маскируется под популярную библиотеку nodemailer для отправки электронной почты.

Китайские хакерские группы Salt Typhoon и UNC4841: новые домены и данные телеметрии

APT
Компания Silent Push, специализирующаяся на киберразведке, опубликовала данные о технических отпечатках деятельности китайской группы повышенной угрозы (APT - Advanced Persistent Threat) Salt Typhoon.

MostereRAT: новый вредонос использует AnyDesk и TightVNC для скрытого доступа к системам

remote access Trojan
Исследователи FortiGuard Labs обнаружили целенаправленную фишинговую кампанию против японских пользователей, в рамках которой злоумышленники применяют усовершенствованный троян удаленного доступа (RAT), получивший название MostereRAT.

Крупная атака на экосистему npm: скомпрометированы пакеты debug и chalk с миллиардами загрузок

information security
В экосистеме npm выявлена масштабная кампания по компрометации популярных пакетов, включая debug и chalk, которые еженедельно скачиваются сотни миллионов раз. Атака, обнаруженная 8 сентября системой мониторинга

Стирание границ: обнаружена связь одного вторжения с тремя крупными группами вымогателей

ransomware
Новый инцидент кибербезопасности демонстрирует тревожную тенденцию: злоумышленники всё чаще действуют как аффилированные лица, одновременно работая на несколько групп, занимающихся распространением программ-вымогателей.