SEC-1275

SEC-1275

@SEC-1275
21 433 дня на сайте 2 подписчика

Silver Fox APT атакует системы Windows через уязвимые подписанные драйверы

APT
Исследователи Check Point Research (CPR) обнаружили активную кампанию, связанную с группировкой Silver Fox APT (Advanced Persistent Threat - целевая постоянная угроза), в которой злоумышленники используют

Уязвимость в VS Code Marketplace позволяет злоумышленникам переиспользовать имена удалённых расширений

information security
Исследователи кибербезопасности из ReversingLabs (RL) обнаружили критическую уязвимость на платформе VS Code Marketplace, которая позволяет злоумышленникам повторно использовать имена легитимных, но удалённых

Киберпреступники атакуют Android-пользователей через рекламу в Meta*: обнаружен продвинутый троянец для кражи криптовалют

information security
Многие до сих пор считают, что смартфоны менее уязвимы для кибератак, чем компьютеры. Это опасное заблуждение. Лаборатория Bitdefender предупреждает: злоумышленники активно используют рекламную систему

Кибермошенники активно готовятся к чемпионату мира по футболу 2026 года

information security
В преддверии крупных международных событий злоумышленники традиционно активизируют кампании по созданию фишинговых ресурсов и мошеннических платформ. Исследовательская группа PreCrime Labs компании BforeAI

Киберпреступники используют рекламу Google для распространения троянизированного PDF-редактора

information security
Эксперты компании Truesec обнаружили масштабную кампанию, в рамках которой злоумышленники использовали рекламные объявления в Google для продвижения поддельных веб-сайтов.

Storm-0501 переходит к облачному вымогательству: новая тактика киберпреступников

APT
Группа Storm-0501, известная своими финансово мотивированными атаками, продолжает развивать методы работы, переключившись с традиционного ransomware (программы-вымогатели) на облачные схемы.

Киберпреступники используют ИИ-приманки для распространения Xworm через уязвимости ScreenConnect

phishing
В ходе недавнего расследования продвинутой непрерывной охоты на угрозы (Advanced Continual Threat Hunt, ACTH) эксперты группы Trustwave SpiderLabs обнаружили мошенническую кампанию, в которой злоумышленники

Под маской исправления: Lazarus атакует через метод ClickFix на Windows и macOS

APT
Группа Lazarus, также известная как APT-Q-1, активно использует усовершенствованные методы социальной инженерии в своих кампаниях. Недавние атаки демонстрируют применение техники ClickFix, которая маскирует

Американские домохозяйства стали узлами скрытой прокси-сети с аппаратным внедрением

information security
Исследовательская группа Infrawatch с высокой степенью достоверности установила, что сервис DSLRoot развернул распределенную сеть резидентских прокси через американскую инфраструктуру, используя физическое