SEC-1275

SEC-1275

@SEC-1275
21 439 дней на сайте 2 подписчика

158-летняя компания уничтожена из-за слабого пароля: как одна ошибка привела к краху бизнеса

ransomware
Один скомпрометированный пароль стал причиной уничтожения транспортной компании с 158-летней историей и оставил без работы 700 сотрудников. Этот случай наглядно демонстрирует, насколько разрушительными

Новый вектор атаки: RokRAT распространяется через вредоносные документы Hangul (.HWP)

remote access Trojan
Команда AhnLab Security Intelligence Center (ASEC) обнаружила новый способ распространения вредоносного ПО RokRAT с использованием документов Hangul Word Processor (.

Новая модификация ACRStealer активно распространяется с обновленными методами обхода защиты

Stealer
Эксперты ASEC (AhnLab Security Intelligence Center) зафиксировали активное распространение новой модификации вредоносного ПО ACRStealer, известного как инфостилер.

Новая волна кибератак: DeerStealer распространяется через вредоносные .LNK-файлы и LOLBin

Stealer
В последнее время киберпреступники активизировали атаки, используя файлы-ярлыки Windows (.LNK) в сочетании с легитимными системными утилитами, известными как Living-off-the-Land Binaries and Scripts (LOLBin/S)

Сложная фишинговая атака на разработчиков через поддельные письма от npm

phishing
Недавно разработчик столкнулся с высокотехнологичной фишинговой атакой, в которой злоумышленники использовали поддельный адрес электронной почты support@npmjs.org, имитируя официальную поддержку npm - популярного реестра пакетов для Node.

Активная эксплуатация уязвимостей Microsoft SharePoint: угрозы и рекомендации по защите

information security
Кибербезопасность сегодня сталкивается с новыми вызовами: группа Unit 42 сообщает о масштабных атаках на локальные серверы Microsoft SharePoint, использующие несколько критических уязвимостей.

Новая угроза CVE-2025-53770: злоумышленники активно эксплуатируют уязвимость в Microsoft SharePoint

information security
Свежая волна кибератак, связанных с уязвимостью CVE-2025-53770, продолжает распространяться, затрагивая корпоративные серверы Microsoft SharePoint по всему миру.

Активная эксплуатация уязвимостей в Microsoft SharePoint: CVE-2025-53770 и CVE-2025-53771 угрожают предприятиям по всему миру

information security
В последние недели киберпреступники активно эксплуатируют две новые уязвимости в Microsoft SharePoint, которые позволяют злоумышленникам загружать вредоносные файлы и извлекать криптографические ключи