SEC-1275

SEC-1275

@SEC-1275
21 434 дня на сайте 2 подписчика

Новый SMiShing-кампания атакует студентов под видом финансовой помощи

information security
В преддверии нового учебного сезона киберпреступники активизировали SMiShing-кампанию, нацеленную на студентов и их родителей. Как сообщает исследовательская группа Unit42 компании Palo Alto Networks

Роскомнадзор ограничил голосовые звонки в Telegram и WhatsApp*

Роскомнадзор
Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) объявила о введении мер по частичному ограничению функционала популярных мессенджеров Telegram и WhatsApp* на территории России.

Возвращение ShinyHunters: Атаки на Salesforce и признаки альянса с Scattered Spider

APT
Группа хакеров ShinyHunters, почти год находившаяся в тени, возобновила активность масштабными атаками на платформу Salesforce, затронувшими ряд крупных корпораций, включая Google.

Обнаружен новый скрытный вариант бэкдора FireWood для Linux

information security
Исследовательская команда Intezer выявила ранее неизвестный вариант вредоносного ПО FireWood, демонстрирующий существенные изменения в архитектуре и конфигурации при сохранении низкого уровня детектирования.

VexTrio: Деконструкция глобальной мошеннической империи

information security
Новое исследование Infoblox Threat Intel проливает свет на многолетнюю преступную деятельность кибергруппировки VexTrio, чьи спам-кампании и мошеннические схемы охватывают миллионы пользователей по всему миру.

Год спустя: бэкдор XZ Utils сохраняется в Docker-образах

information security
Спустя более года после раскрытия масштабного инцидента с бэкдором в утилитах сжатия XZ Utils, угроза продолжает скрываться в публичных Docker-образах.  Binarly обнаружила десятки официальных и производных

Эра ИИ возрождает классические троянские программы: как нейросети обходят традиционные защиты

information security
Классические троянские программы, считавшиеся почти исчезнувшим видом вредоносного ПО, переживают масштабное возрождение благодаря технологиям искусственного интеллекта.

Зловредный npm-пакет атакует соискателей через фиктивные собеседования

information security
Специалисты компании SlowMist обнаружили сложную схему кибератаки, при которой злоумышленники используют фиктивные вакансии в сфере Web3 для распространения вредоносного npm-пакета.

Мошенничество в сфере ИИ-трейдинга: как deepfake и фальшивые платформы обманывают инвесторов

information security
Киберпреступники активно используют искусственный интеллект для создания изощренных схем инвестиционного мошенничества, сочетая deepfake-видео, поддельные обзоры и сложную инфраструктуру фальшивых торговых платформ.

Scaly Wolf возобновляет атаки на российское машиностроение с усовершенствованным арсеналом

APT
APT-группировка Scaly Wolf, известная своей активностью против российских промышленных объектов, предприняла новую масштабную попытку компрометации машиностроительного предприятия.