SEC-1275

SEC-1275

@SEC-1275
21 439 дней на сайте 2 подписчика

Активная эксплуатация уязвимостей в Microsoft SharePoint: CVE-2025-53770 и CVE-2025-53771 угрожают предприятиям по всему миру

information security
В последние недели киберпреступники активно эксплуатируют две новые уязвимости в Microsoft SharePoint, которые позволяют злоумышленникам загружать вредоносные файлы и извлекать криптографические ключи

Опасное обновление: Soul Stealer продолжает эволюционировать, угрожая кибербезопасности в 2025 году

Stealer
В мире киберпреступности постоянно появляются новые инструменты, и один из них - информационный стилер Soul Stealer, который является форком известного вредоносного ПО Blank Grabber.

Prometei продолжает эволюционировать: Stairwell обнаруживает новые варианты вредоносного ПО и публикует новых правила YARA

botnet
Вредоносное ПО и ботнет Prometei продолжают развиваться, демонстрируя новые техники атак и усложняя процесс обнаружения. Команда Stairwell Threat Research выявила 53 новых варианта Prometei.

Глобальная киберугроза: группировка Proxy Trickster монетизирует взломанные серверы через скрытый майнинг и продажу трафика

information security
Команда Solar 4RAYS раскрыла детали масштабной кампании хакерской группировки Proxy Trickster, которая с начала 2024 года эксплуатирует IT-инфраструктуру по всему миру.

Microsoft экстренно патчит критическую уязвимость SharePoint после массовых атак: ToolShell ставит под удар корпоративные данные

information security
Корпорация Microsoft выпустила срочный патч для опасной уязвимости нулевого дня в SharePoint, активно эксплуатируемой злоумышленниками в реальных условиях. Уязвимость, зарегистрированная под идентификатором

Linuxsys Cryptominer: Долгосрочная кампания с использованием уязвимостей и легитимных сайтов для скрытого майнинга

information security
Криптомайнер Linuxsys стал частью продолжительной кампании, эксплуатирующей множество уязвимостей с неизменной методикой атак с 2021 года. Злоумышленники используют скомпрометированные легитимные веб-сайты

Злоумышленники использовали поддельный Python-пакет для кражи банковских карт: как устроена атака через PyPI

information security
В начале июля 2025 года в репозитории Python Package Index (PyPI) появился подозрительный пакет под названием *cloudscrapersafe*. На первый взгляд он выглядел как инструмент для обхода защиты Cloudflare

В Японии выявлено 15 серверов управления вредоносными атаками: исследование киберугроз за 28-ю неделю 2025 года

information security
Специалисты по кибербезопасности провели масштабное исследование инфраструктуры, используемой злоумышленниками для управления вредоносными атаками на территории Японии.

Ghost Crypt и PureRAT: новая угроза в киберпространстве с использованием гипноза процессов

remote access Trojan
В мае 2025 года специалисты eSentire Threat Response Unit (TRU) обнаружили сложную атаку на американскую бухгалтерскую фирму, использующую новый криптер Ghost Crypt и вредоносное ПО PureRAT.