SEC-1275

SEC-1275

@SEC-1275
21 434 дня на сайте 2 подписчика

Киберпреступность в Японии: рост вымогательских атак в первом полугодии 2025 года

ransomware
Количество инцидентов, связанных с ransomware-атаками в Японии, в первом полугодии 2025 года увеличилось примерно в 1,4 раза по сравнению с аналогичным периодом прошлого года.

Целевые атаки Noodlophile Stealer на бизнес: фишинг с уведомлениями о нарушении авторских прав

Stealer
Зловредная программа Noodlophile Stealer, ранее распространявшаяся через поддельные платформы генерации видео на основе искусственного интеллекта, перешла на новый уровень угрозы.

Злоупотребление функцией Direct Send в Microsoft 365: как хакеры обходят защиту электронной почты

information security
Группа исследователей кибербезопасности Mimecast зафиксировала рост атак, в которых злоумышленники используют функцию Microsoft 365 Direct Send для распространения фишинговых писем.

Linux-вымогателя Lockbit для ESXi: техники уклонения и криптография

ransomware
Технический анализ варианта Linux-вымогателя Lockbit, ориентированного на атаки серверов ESXi, провели исследователи Hack & Cheese. Несмотря на то, что образец был первоначально задокументирован TrendMicro

Анализ PipeMagic: Раскрыта архитектура модульного бэкдора для целевых атак

information security
Microsoft Threat Intelligence обнародовала детали технического анализа PipeMagic - сложного модульного бэкдора, используемого группировкой Storm-2460. Инструмент маскируется под легитимное приложение ChatGPT

Новый инфостилер атакует российских разработчиков в экосистеме Solana

information security
Группа исследователей кибербезопасности Safety обнаружила целевую кампанию под кодовым названием "Solana-Scan", распространяющую вредоносные пакеты через реестр NPM.

Фишинг доминирует: Анализ APT-атак в Южной Корее за июль 2025 года

phishing
Компания AhnLab, ведущий южнокорейский провайдер решений в области кибербезопасности, опубликовала ежемесячный отчет о тенденциях Advanced Persistent Threat (APT) атак, направленных на организации в Республике Корея в июле 2025 года.

Утечка данных выявила тактику северокорейских IT-специалистов, маскирующихся под фрилансеров

information security
Анализ двух масштабных утечек электронной почты, опубликованных в Twitter 13-14 августа, выявил системные методы, используемые IT-специалистами из КНДР для получения удалённой работы в зарубежных компаниях.

Эксперты раскрыли детали сложной цепочки заражения HijackLoader через пиратские сайты

information security
Новое исследование развенчивает миф о безопасности adblock-расширений при скачивании пиратского ПО, демонстрируя работу модульного загрузчика HijackLoader. Угроза распространяется через доверенные ресурсы

Критические уязвимости в инфраструктуре Intel привели к утечке данных сотрудников и конфиденциальной информации

information security
Серия критических уязвимостей во внутренней веб-инфраструктуре корпорации Intel подвергла риску персональные данные более 270 000 сотрудников компании и потенциально открыла злоумышленникам доступ к чувствительной