SEC-1275

SEC-1275

@SEC-1275
10 407 дней на сайте 2 подписчика

Уязвимость в банкоматах Diebold Nixdorf позволяет злоумышленникам похищать наличные при физическом доступе

information security
Крупный производитель банковского оборудования Diebold Nixdorf предупредил клиентов о новой волне атак на свои фронтальные банкоматы серии Opteva, направленных на хищение наличных средств.

Фишинг как конвейер: одна система пять раз подряд стала жертвой APT-группировки Cloud Atlas

APT
В мире информационной безопасности фишинг уже давно перестал быть просто способом обмана неопытных пользователей. Для профессиональных APT-группировок он превратился в высокоэффективный и надежный механизм

Программы-майнеры нового поколения используют уязвимые драйверы и японскую анимацию для скрытого добычи криптовалюты

information security
В то время как программы-вымогатели регулярно попадают в заголовки новостей из-за масштабных сбоев, угрозы в сфере криптоджекинга - несанкционированного использования вычислительных ресурсов жертв для

Мошенники используют фейковый ИИ-чатбот «Gemini» для продажи несуществующей криптовалюты «Google Coin»

phishing
В мире цифрового мошенничества наступила новая эра, где искусственный интеллект (ИИ) превратился из инструмента защиты в мощное оружие атакующих. Злоумышленники начали массово создавать и внедрять на фишинговых

Новая волна атак на macOS: злоумышленники обманом заставляют разработчиков устанавливать мощный инфостилер Cuckoo Stealer

Stealer
В мире кибербезопасности macOS традиционно воспринимается как более защищенная платформа по сравнению с Windows, однако реальность демонстрирует обратное. Атаки на пользователей macOS, особенно на разработчиков

Расширение для скачивания музыки VK оказалось технически сложным инструментом для обхода защиты, внедрения рекламы и действий от имени пользователя

information security
Эксперты по информационной безопасности обратили внимание на браузерное расширение «vksaver - music saver vk», позиционирующееся как удобный инструмент для сохранения аудиозаписей из социальной сети «ВКонтакте».

Фишинг под видом предложений о работе: злоумышленники используют поддельные формы Google для кражи учётных данных

phishing
В рамках расследования очередной фишинг-кампании, использующей в качестве приманки предложения о работе, эксперты по информационной безопасности обнаружили серию подозрительных URL-адресов.

Новая кибергруппировка PseudoSticky маскируется под известную хактивность, используя ИИ и нацеливаясь на промышленность

APT
В сфере информационной безопасности зима 2025-2026 годов отмечена появлением новой и методичной угрозы для российского бизнеса, особенно в стратегически важных отраслях.

Новая кампания злоумышленников использует старый эксплойт и зашифрованные в изображении вредоносные нагрузки

information security
В мире информационной безопасности повторное использование одних и тех же тактик и инструментов злоумышленниками - явление нередкое, однако оно не перестаёт быть тревожным сигналом для специалистов.

Северокорейские хакеры атакуют крипторазработчиков через поддельные NPM-пакеты и взломанный MetaMask

information security
Киберпреступники из КНДР, нацеленные на финансовую выгоду, продолжают совершенствовать свои методы атаки на специалистов из высокодоходных технологических секторов.