SEC-1275

SEC-1275

@SEC-1275
21 435 дней на сайте 2 подписчика

Рост популярности AI-расширений для браузеров вызывает опасения по поводу безопасности данных

information security
В последние месяцы наблюдается стремительный рост числа браузерных расширений, использующих искусственный интеллект для автоматического суммирования текстов. По данным Chrome-Stats, только за этот год

Группировки Akira и Lynx усиливают атаки на MSP-провайдеров

ransomware
Исследователи Acronis Threat Research Unit (TRU) выявили новые тактические изменения в работе вымогательских группировок Akira и Lynx, которые активно атакуют поставщиков управляемых IT-услуг (MSP).

Фальшивая игра Minecraft распространяет троянец NjRat

information security
На фоне ажиотажа вокруг предстоящего фильма по Minecraft резко возросло количество загрузок связанного с игрой контента. Этим воспользовались киберпреступники, создавшие вредоносную кампанию, маскирующуюся

Новая атака на израильские компании: полная цепочка заражения через PowerShell

information security
Эксперты по кибербезопасности из FortiMail обнаружили целенаправленную кампанию, направленную против израильских организаций. Злоумышленники использовали скомпрометированную почтовую инфраструктуру для

Безопасность под вопросом: как обычные Linux-инструменты похищают данные в общих средах

information security
Исследователь безопасности Ионуц Черника (Ionuț Cernica) обнажил тревожную уязвимость, скрывающуюся в самой повседневности Linux-систем. В ходе доклада "Тихие утечки: сбор секретов в общих окружениях Linux"

Скрытая Java-угроза SoupDealer обходит системы защиты в атаках на турецкие организации

botnet
Исследователи кибербезопасности обнаружили сложную фишинговую кампанию, нацеленную исключительно на турецкие организации. Зловредный код под названием SoupDealer демонстрирует беспрецедентную способность

Критическая уязвимость в Erlang/OTP SSH активно эксплуатируется в промышленных сетях

information security
Исследователи кибербезопасности подтвердили массовые попытки эксплуатации критической уязвимости (CVE-2025-32433) в SSH-реализации платформы Erlang/Open Telecom Platform (OTP), представляющей угрозу для

Утечка данных Google Ads: Финансово мотивированные хакеры похитили 2,5 млн записей клиентов

information security
Компания Google подтвердила масштабный инцидент с утечкой данных, затронувший клиентов ее рекламной платформы Google Ads. По информации, полученной изданием Cyber Security News от хакерской группы ShinyHunters