SEC-1275

SEC-1275

@SEC-1275
21 439 дней на сайте 2 подписчика

Китайские хакеры активизируют шпионские атаки на тайваньскую полупроводниковую промышленность

APT
С марта по июнь 2025 года эксперты Proofpoint Threat Research зафиксировали серию целенаправленных фишинговых кампаний, проводимых китайскими государственными хакерскими группами против тайваньских компаний, занятых в полупроводниковой отрасли.

Киберугроза: MaaS-операция с использованием Emmenhtal и Amadey направлена против украинских организаций

information security
В апреле 2025 года эксперты Cisco Talos выявили масштабную операцию Malware-as-a-Service (MaaS), в рамках которой злоумышленники использовали троян Amadey для доставки вредоносных нагрузок.

PyPI блокирует домены Inbox.ru после загрузки более 1500 фальшивых пакетов

information security
Python Package Index (PyPI), крупнейший репозиторий открытого ПО для Python, ввел административную блокировку домена inbox.ru, запретив его использование для регистрации новых пользователей и в качестве дополнительного адреса для верификации.

Новая угроза: SVG Smuggling - фишинговые атаки с использованием JavaScript в изображениях

information security
Киберпреступники активно используют векторную графику (SVG) для проведения фишинговых атак с перенаправлением через JavaScript. Вредоносные SVG-файлы, маскирующиеся под безобидные изображения, содержат

GhostContainer: новый изощренный бэкдор, атакующий серверы Exchange в Азии

security
В последнее время специалисты по кибербезопасности столкнулись с новым угрожающим трендом: обнаружен высококачественный бэкдор, получивший название GhostContainer, который активно используется для компрометации

Сложная кибератака на устройства SonicWall SMA: эксплуатируется 0-day уязвимость и внедряется новый руткит OVERSTEP

information security
Группа Threat Intelligence Group (GTIG) Google обнаружила масштабную кибератаку, направленную на устаревшие устройства SonicWall Secure Mobile Access (SMA) 100 серии.

Фальшивые чеки в цифровую эру: как мошенники взламывают доверие к крупным брендам

information security
Современные мошенники нашли новый способ обмана как потребителей, так и крупные бренды - генерация фальшивых чеков. Один из самых известных сервисов, MaisonReceipts, позволяет создавать поддельные документы

Глобальный сбой DNS-резолвера 1.1.1.1 от Cloudflare: внутренняя ошибка и BGP-хайджек

cloudflare
Компания Cloudflare опубликовала официальное разбирательство инцидента, произошедшего 14 июля 2025 года, когда её популярный DNS-резолвер 1.1.1.1 оказался недоступен в течение 62 минут по всему миру.

Масштабная кампания по распространению вредоносного APK под видом Telegram угрожает пользователям Android

information security
В течение последнего месяца исследователи из PreCrime Labs, подразделения компании BforeAI, обнаружили крупную вредоносную кампанию, связанную с распространением поддельного приложения Telegram.

SquidLoader: Новая угроза для финансовых учреждений с почти нулевой детекцией

phishing
В последние дни в Гонконге зафиксирована активность нового варианта вредоносного программного обеспечения под названием SquidLoader. Этот сложный загрузчик демонстрирует беспрецедентный уровень скрытности