SEC-1275

SEC-1275

@SEC-1275
21 438 дней на сайте 2 подписчика

Критическая уязвимость в Microsoft SharePoint Server позволяет злоумышленникам получать полный контроль над системами

information security
Эксперты по кибербезопасности из Bitdefender подтвердили активную эксплуатацию критической уязвимости удаленного выполнения кода (RCE) в локальных развертываниях Microsoft SharePoint Server.

Угрозы кибербезопасности: глубокий анализ веб-оболочки UpdateChecker.aspx

information security
В последние годы одним из ключевых инструментов киберпреступников стали веб-оболочки - вредоносные скрипты, которые позволяют злоумышленникам удаленно управлять скомпрометированными серверами.

Новая цепочка эксплойтов ToolShell атакует уязвимости SharePoint для удаленного выполнения кода

information security
В последние дни эксперты в сфере информационной безопасности наблюдают рост активности злоумышленников, использующих новую цепочку эксплойтов под названием ToolShell.

Опасный троян маскируется под банковские приложения в Индии

information security
В последнее время киберпреступники активизировали атаки на пользователей мобильных устройств, используя сложные методы социальной инженерии и технические уязвимости.

Мошенники используют поддельную страницу входа в Facebook* для кражи учетных данных

phishing
В последнее время киберпреступники активизировали фишинговые атаки, направленные на пользователей Facebook*, с целью похищения их учетных данных. На сей раз злоумышленники применяют изощренную схему, включающую

Новая фишинговая атака на пользователей Instagram*: мошенники используют необычную тактику

phishing
В сети появилась новая фишинговая кампания, направленная на пользователей Instagram*. В отличие от традиционных схем, где жертв перенаправляют на поддельные сайты, злоумышленники применяют более изощренный подход.

Новый усовершенствованный стилер SHUYAL крадет данные из 19 популярных браузеров

Stealer
В последние дни специалисты по кибербезопасности обнаружили новый опасный стилер под названием SHUYAL, способный извлекать учетные данные из 19 различных веб-браузеров, включая Chrome, Brave, Edge, Opera, Yandex, Tor и другие.

Активность фишинговых доменов, имитирующих SharePoint, резко возросла: новые тактики атак и злоупотребление легитимными сервисами

phishing
В последние недели эксперты по кибербезопасности зафиксировали значительный рост фишинговых атак, использующих домены, маскирующиеся под Microsoft SharePoint. Эти домены отличаются строгими шаблонами в

Новый VoIP-ботнет атакует маршрутизаторы, используя стандартные пароли

botnet
Кибербезопасность вновь оказалась в центре внимания после обнаружения новой ботнет-сети, нацеленной на VoIP-маршрутизаторы с использованием атак на устройства со стандартными паролями.

Хакеры взломали игру в Steam и заражают пользователей через Chemia

Stealer
На платформе Steam вновь зафиксирована серьезная угроза информационной безопасности, мишенью стала ранняя версия игры Chemia от студии Aether Forge Studios. По данным исследователей из Prodaft, злоумышленник