SEC-1275

SEC-1275

@SEC-1275
21 435 дней на сайте 2 подписчика

Универсальный лоадер CastleLoader атакует госструктуры США через фишинг и GitHub

information security
Специалисты по кибербезопасности предупреждают о стремительном распространении CastleLoader, универсального загрузчика вредоносных программ, который с мая 2025 года успешно инфицировал 469 устройств.

Унаследованные уязвимости SharePoint становятся мишенью для кибергрупп Китая

information security
Эксперты Trustwave SpiderLabs выявили масштабную кампанию по эксплуатации уязвимостей в локальных серверах Microsoft SharePoint. Атаки, объединенные под названием "ToolShell", осуществляются преимущественно

Иранская хакерская группа Subtle Snail нацелилась на европейские организации, зафиксировано 34 зараженных устройства

APT
Группа хакеров, связанная с Ираном и известная под названием Subtle Snail (также отслеживаемая как UNC1549 и TA455), активизировала свою деятельность против европейских компаний и учреждений.

Уязвимость в редакторе символов Windows позволяет обходить защиту UAC для повышения привилегий

information security
Специалисты по кибербезопасности выявили новый метод обхода механизма контроля учетных записей Windows (User Account Control, UAC), связанный с эксплуатацией системного инструмента для создания пользовательских символов (Private Character Editor).

Уязвимость в Amazon ECS позволяет контейнерам красть учетные данные AWS у соседних задач

information security
Безопасность контейнеризованных сред в AWS поставлена под сомнение после обнаружения критической уязвимости в сервисе Amazon Elastic Container Service (ECS). Исследователи выявили методику атаки, позволяющую

Многофункциональный троян Efimer атакует криптокошельки через фишинг и взломанные сайты

remote access Trojan
Эксперты по кибербезопасности обнаружили масштабную кампанию по распространению трояна Efimer, нацеленного на кражу криптовалют. С июня злоумышленники используют фишинговые письма, маскирующиеся под юридические уведомления от крупных компаний.

Gруппировка GreedyBear развернула беспрецедентную кампанию по краже криптоактивов

APT
Киберпреступная группа GreedyBear провела скоординированную атаку промышленного масштаба, объединив три вектора компрометации пользователей криптовалют. Согласно данным исследования компании Koi Security

Мобильные инфостилеры: новая волна угроз для бизнеса и пользователей

Stealer
Компания Zimperium обнародовала тревожные данные о резком росте активности мобильных инфостилеров - вредоносных программ, специализирующихся на краже учетных данных, перехвате коммуникаций и извлечении конфиденциальных данных.

Пакеты Go распространяют скрытые вредоносные нагрузки через обфусцированные загрузчики

information security
Команда исследования угроз компании Socket обнаружила одиннадцать вредоносных пакетов в экосистеме Go, десять из которых остаются доступными в официальном репозитории Go Module.