SEC-1275

SEC-1275

@SEC-1275
21 439 дней на сайте 2 подписчика

Злоумышленники маскировали вредоносный ScreenConnect под Grok AI для распространения AsyncRAT

remote access Trojan
В последнем инциденте, расследованном специалистами NCC Group, была выявлена сложная атака, в ходе которой злоумышленники использовали социальную инженерию и вредоносное ПО для кражи данных.

Анаца: опасный банковский троян для Android атакует пользователей в США и Европе

Banking Trojan
Специалисты по кибербезопасности зафиксировали новую волну активности трояна Anatsa, который целенаправленно атакует пользователей мобильного банкинга, преимущественно в Северной Америке, Великобритании

Брутфорс через xmlrpc.php: Сколько реально стоит ваше бездействие для WordPress Сайта? Расчет рисков

information security
Игнорирование уязвимости xmlrpc.php в WordPress – это не просто технический просчет, это финансовая бомба замедленного действия для вашего бизнеса.

Группа Greedy Sponge атакует Мексику с помощью модифицированного AllaKore RAT и SystemBC

APT
Финансово мотивированная хакерская группа Greedy Sponge, активная с 2021 года, продолжает атаковать мексиканские организации, используя модифицированную версию вредоносного ПО AllaKore RAT и инструмент SystemBC для кражи банковских данных.

CISA предупреждает об активной эксплуатации уязвимости в SharePoint (CVE-2025-53770): Рекомендации по защите

information security
Корпорация Microsoft и Агентство кибербезопасности и инфраструктуры США (CISA) выпустили экстренное предупреждение о новой уязвимости в SharePoint, получившей идентификатор CVE-2025-53770.

Критическая уязвимость в SharePoint (CVE-2025-53770) активно эксплуатируется

information security
Microsoft официально подтвердила активную эксплуатацию критической уязвимости нулевого дня в SharePoint, позволяющей злоумышленникам выполнять произвольный код на уязвимых серверах.

Ботнет SVF Атакует Уязвимые Linux-серверы через SSH: Новый Вектор DDoS-угроз

botnet
Центр разведки безопасности AhnLab (ASEC) выявил масштабную кампанию по заражению Linux-серверов через SSH-сервисы, использующие слабые учетные данные. Атака нацелена на плохо управляемые системы и приводит

Критичные уязвимости в Microsoft SharePoint: Эксплойты в дикой природе угрожают корпоративным данным

information security
В мире информационной безопасности возникла новая масштабная угроза, связанная с эксплуатацией двух критических уязвимостей в Microsoft SharePoint - CVE-2025-49704 и CVE-2025-49706.

Фальшивое банковское приложение на Android скрывает криптомайнер, эксплуатируя состояние блокировки устройства

information security
Ажиотаж вокруг криптовалюты продолжает подпитывать не только инновации, но и киберпреступность. В то время как одни легально добывают цифровое золото, другие предпочитают красть вычислительные мощности чужих устройств.