SEC-1275

SEC-1275

@SEC-1275
2996 145 дней на сайте 1 подписчик

Раскрыта инфраструктура атакующих, эксплуатирующих уязвимость нулевого дня в SAP NetWeaver для целей вымогательства

information security
Критическая уязвимость в компоненте SAP NetWeaver Visual Composer (CVE-2025-31324), активно эксплуатируемая с конца марта 2025 года, стала инструментом масштабных атак на корпоративные системы по всему миру.

Угроза нового уровня: DarkWatchman использует SFX-маскировку и динамические домены для атак на предприятия

security
Команда UserGate uFactor обнародовала детали сложной кибератаки с использованием вредоносного ПО DarkWatchman, известного также как Buhtrap. Этот модульный троянец распространяется через фишинговые письма

COMmander: Новый инструмент для защиты от сетевых атак на COM и RPC в корпоративных системах

Security Operations Center (SOC)
Современный ландшафт киберугроз требует постоянного совершенствования методов обнаружения сложных атак. Одним из ключевых векторов атак остаются уязвимости в реализации COM (Component Object Model) и RPC

Вредоносный код обнаружен в официальном плагине GravityForms: компрометация цепочки поставок угрожает безопасности WordPress

information security
Экосистема WordPress столкнулась с масштабным инцидентом информационной безопасности после обнаружения скрытого вредоносного кода в официальной версии плагина GravityForms.

Как библиотека Mellowtel превращает браузеры в ботнеты: угрозы безопасности и скрытые риски

information security
Недавно стало известно о новой угрозе, связанной с библиотекой Mellowtel, которая превращает браузерные расширения в инструменты для распределённого веб-скрапинга.

Новый вариант Interlock RAT: угроза скрытых веб-инъекций и эволюция вредоносных атак

information security
Исследователи из The DFIR Report в сотрудничестве с Proofpoint обнаружили новый и более устойчивый вариант удаленного трояна Interlock RAT, используемого группой разработчиков вымогательского ПО Interlock.

Скрытая PHP-малварь в ZIP-архиве перенаправляет посетителей WordPress-сайтов

information security
В последние недели специалисты по кибербезопасности Sucuri обнаружили новый тип вредоносного кода, который скрывается в ZIP-архивах и маскируется под легитимные файлы WordPress.

Новый инструмент DefendNot: как злоумышленники скрытно отключают защиту Windows Defender

information security
Компания Microsoft активно развивает встроенный антивирус Windows Defender, делая его одним из ключевых элементов защиты операционной системы. Однако злоумышленники постоянно ищут новые способы обойти

Qilin Ransomware: новая волна атак в 2025 году и угроза для бизнеса по всему миру

ransomware
Группировка Qilin продолжает активно атаковать компании по всему миру, используя сложные методы шифрования данных и тактику двойного шантажа. В июле 2025 года она совершила нападение на американскую финансовую