SEC-1275

SEC-1275

@SEC-1275
10 407 дней на сайте 2 подписчика

В январе 2026 года программы-шпионы атакуют через пиратский софт и взломанные сайты: AhnLab фиксирует новые техники уклонения и рост угроз для macOS

Stealer
Информационные системы по всему миру продолжают оставаться под прицелом вредоносных программ, крадущих конфиденциальные данные. Эксперты AhnLab Security Intelligence Center (ASEC) в ежемесячном отчёте

Под видом сбоя в Zoom на компьютеры пользователей скрытно устанавливается коммерческий шпионский софт

information security
В сфере информационной безопасности наблюдается тревожная тенденция, когда злоумышленники вместо разработки собственного вредоносного кода используют легитимные коммерческие продукты для наблюдения.

Уязвимость в экосистеме разработчиков: фишинговые репозитории Next.js ведут к удалённому выполнению кода

information security
Эксперты Microsoft Defender for Endpoint обнаружили целенаправленную кампанию, нацеленную на разработчиков программного обеспечения. Злоумышленники распространяют вредоносные репозитории, маскируя их под легитимные проекты на фреймворке Next.

Новый Android-троянец Massiv маскируется под IPTV-приложения для полного захвата устройств и обхода банковских верификаций в Европе

information security
В мобильной угрозной среде появился новый опасный игрок - семейство банковских троянцев для Android под названием Massiv. Этот вредоносный код обладает расширенными возможностями для полного удаленного

Новая волна атак CrashFix: функциональные расширения браузера с удалённым управлением превращаются в «бомбы» для установки вредоносного ПО

information security
В мире информационной безопасности продолжает набирать обороты тревожная кампания, демонстрирующая эволюцию тактик злоумышленников, нацеленных на обычных пользователей через магазины расширений.

В Японии обнаружена скрытая сеть серверов управления вредоносами

information security
Исследователи угроз в Японии выявили скрытую активность злоумышленников, обнаружив на территории страны несколько серверов командования и управления. Последние являются критически важным элементом инфраструктуры

Угроза в браузере: Фишинговый сайт, маскирующийся под проверку безопасности Google, превращает ваш смартфон в шпионскую платформу

information security
В дикой природе (in the wild) обнаружена одна из самых функциональных на сегодняшний день систем браузерного шпионажа, распространяемая через фишинговый сайт, идеально копирующий страницу безопасности аккаунта Google.

Расширение Chrome для Google Lens превратилось в платформу удаленного выполнения кода после смены владельца

information security
Инцидент с расширением QuickLens наглядно демонстрирует одну из самых сложных проблем безопасности современного веба - уязвимость цепочки поставок браузерных расширений.

Найден сервер хакеров: ИИ-платформа управляла атаками на компании по всему миру через уязвимые межсетевые экраны

information security
В начале февраля 2026 года исследователи кибербезопасности обнаружили в открытом доступе неверно сконфигурированный сервер, содержащий более тысячи файлов, которые пролили свет на масштабную операцию злоумышленников.

Вредоносный пакет NPM использует стеганографию в PNG-изображениях для скрытой доставки RAT Pulsar

information security
В экосистеме разработки на Node.js вновь обнаружена изощрённая кампания по компрометации цепочек поставок. Аналитики компании Veracode раскрыли детали вредоносного пакета "buildrunner-dev", опубликованного в реестре NPM.