SEC-1275

SEC-1275

@SEC-1275
26 560 дней на сайте 2 подписчика

Анализ DNS-трафика помог раскрыть инфраструктуру для атак на системы единого входа в вузах США

information security
Специалисты по кибербезопасности получили и проанализировали данные о продолжительной фишинговой кампании, направленной против систем единого входа (Single Sign-On, SSO) в университетах США.

Критическая уязвимость в WordPress плагине Sneeit Framework активно эксплуатируется злоумышленниками

information security
Эксперты по кибербезопасности зафиксировали активную эксплуатацию критической уязвимости в плагине Sneeit Framework для WordPress. Уязвимость, получившая идентификатор CVE-2025-6389, позволяет удаленно

Волна хактивистских атак нацелилась на аэрокосмическую отрасль России

information security
Киберспециалисты фиксируют серию скоординированных фишинговых и вредоносных кампаний против российских компаний, связанных с авиастроением и обороной. Источники угроз, с высокой долей уверенности, связывают

Сезон распродаж в самом разгаре: обнаружены тысячи фальшивых магазинов, маскирующихся под бренды-гиганты

phishing
Компания по кибербезопасности CloudSEK раскрыла масштабную кампанию по созданию фальшивых интернет-магазинов, приуроченную к Чёрной пятнице и предстоящим праздничным распродажам.

Аналитики раскрыли детали работы инфостилера Valkyrie

Stealer
Исследователи кибербезопасности представили детальный анализ нового вредоносного ПО под названием Valkyrie Stealer. Этот инфостилер, написанный на C++, предназначен для кражи учетных данных, системной

Arkanix Stealer: Краткосрочная угроза для быстрой наживы на рынке вредоносных программ

Stealer
В мире кибербезопасности продолжается устойчивый рост количества информационных стилеров (stealer - вредоносных программ-похитителей данных). Некоторые из них представляют собой сложные и широко распространенные

Роскомнадзор заблокировал доступ к Roblox на территории России

Роскомнадзор
Роскомнадзор официально ограничил доступ к популярной игровой онлайн-платформе Roblox на территории Российской Федерации. По данным регулятора, причиной стало массовое распространение на платформе материалов

Фишинг под брендом CDEK: троянец BTMOB RAT крадёт данные под видом трекера посылок

phishing
Эксперты компании Angara Security обнаружили и проанализировали новую фишинговую кампанию, нацеленную на клиентов крупной логистической компании. Злоумышленники создали поддельный веб-сайт, имитирующий

Семилетняя атака через магазины расширений: ShadyPanda заразил миллионы пользователей Chrome и Edge

APT
Исследователи компании Koi Security раскрыли масштабную операцию угрозы, получившей название ShadyPanda. На протяжении семи лет эта группа проводила кампанию с использованием вредоносных расширений для

Критическая уязвимость в плагине King Addons для Elementor подвергает тысячи сайтов WordPress полному захвату

information security
Эксперты по кибербезопасности предупреждают о массовых атаках, эксплуатирующих критическую уязвимость в популярном плагине WordPress King Addons for Elementor. Данная уязвимость, получившая идентификатор