SEC-1275

SEC-1275

@SEC-1275
26 559 дней на сайте 2 подписчика

Критическая уязвимость TEE.fail ставит под вопрос будущее конфиденциальных вычислений

information security
Исследователи кибербезопасности обнаружили фундаментальную уязвимость под названием "TEE.fail", которая компрометирует гарантии безопасности доверенных сред выполнения (Trusted Execution Environments

От мечты до угрозы: Lazarus использует «идеальные загрузчики» в кампании DreamJob

APT
Группа Lazarus, одна из самых активных и технологически продвинутых APT (Advanced Persistent Threat) хакерских группировок, продолжает совершенствовать свои методы атак.

Кибершпионаж в оборонной сфере: группа Lazarus атакует производителей беспилотников в Европе

APT
Группа Lazarus, связанная с КНДР, возобновила кампанию Operation DreamJob, нацелившись на европейские компании, разрабатывающие технологии для беспилотных летательных аппаратов.

Крупнейшая утечка данных Tata Motors: 70+ ТБ конфиденциальной информации оказались под угрозой

Взлом (hacking)
Индийский автомобильный гигант Tata Motors, входящий в международный конгломерат Tata Group, столкнулся с масштабным инцидентом безопасности, в результате которого более 70 терабайт конфиденциальных данных оказались под угрозой компрометации.

Массовая эксплуатация уязвимостей в плагинах WordPress: более 8.7 миллионов атак

information security
Эксперты по кибербезопасности зафиксировали масштабную кампанию по эксплуатации критических уязвимостей в популярных плагинах для WordPress - GutenKit и Hunk Companion.

Индикаторы компрометации ботнета Mirai (обновление за 29.10.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Сентябрь 2025: новые тенденции в распространении инфостилеров через взломанный софт и использование DLL Side-Loading

Stealer
Сентябрь 2025 года ознаменовался значительными изменениями в тактике распространения инфостилеров - вредоносных программ, предназначенных для кражи конфиденциальной информации.

Всплеск фишинговых атак под видом уведомлений о платежах за облачное хранилище

phishing
В течение последних двух месяцев зафиксирован значительный рост фишинговых атак, нацеленных на владельцев облачных учетных записей. Злоумышленники рассылают мошеннические письма на французском и английском

Южнокорейские хакерские группы активизировались: новые тактики APT-атак через LNK-файлы

information security
В сентябре 2025 года южнокорейские компании столкнулись с масштабной кампанией целевых кибератак, использующих изощренные методы социальной инженерии. Согласно отчету лаборатории Ahnlab, специализирующейся

Киберпреступная группа FIN7: от атак на POS-терминалы к модели Ransomware-as-a-Service

APT
Группа FIN7, также известная под названиями Carbon Spider и GOLD NIAGARA, представляет собой одну из наиболее адаптивных и технически подкованных киберпреступных организаций, чья деятельность прослеживается с 2013 года.