SEC-1275

SEC-1275

@SEC-1275
6645 268 дней на сайте 1 подписчик

Киберугроза нового поколения: как ботнет Kaiji захватывает Linux-серверы и скрывает свою активность

botnet
В мире кибербезопасности зафиксирована активизация сложного вредоносного ПО Kaiji, специализирующегося на компрометации Linux-серверов и устройств Интернета вещей.

Злоумышленники используют Discord для скрытого управления вредоносными пакетами в экосистемах npm, PyPI и RubyGems

information security
Исследователи компании Socket обнаружили новую тактику киберпреступников, которые используют инфраструктуру Discord для организации каналов управления и передачи данных в рамках атак на цепочку поставок программного обеспечения.

Фишинговая атака через npm: злоумышленники превратили легитимный CDN в механизм кражи учетных данных

information security
В октябре 2025 года исследователи кибербезопасности обнаружили масштабную фишинговую операцию, которая необычным образом использует экосистему npm (Node Package Manager).

Индикаторы компрометации ботнета Mirai (обновление за 16.10.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

NightMARE: новый инструмент для анализа вредоносных программ и извлечения разведданных

information security
Компания Elastic Security Labs официально выпустила версию 0.16 библиотеки nightMARE - комплексного решения на языке Python, предназначенного для оптимизации процессов анализа вредоносного программного обеспечения и обратной разработки.

Угроза в доверенном инструменте: злоумышленники используют ScreenConnect для скрытых атак

information security
Исследование кибербезопасности Dark Atlas выявило тревожную тенденцию: продвинутые группы угроз все чаще используют легитимные платформы удаленного управления и мониторинга (RMM) для начального доступа к корпоративным сетям.

Новый ботнет PolarEdge атакует сетевые устройства через уязвимость Cisco

botnet
В начале 2025 года исследователи кибербезопасности обнаружили ранее неизвестный ботнет, получивший название PolarEdge, который эксплуатирует уязвимость CVE-2023-20118 в маршрутизаторах Cisco для удаленного выполнения кода.

Китайский центр кибербезопасности предупредил о международных кибератаках с использованием вредоносных адресов

information security
Национальный центр оповещения о киберугрозах Китая опубликовал экстренное предупреждение о выявлении 10 ключевых вредоносных интернет-адресов и IP, используемых зарубежными хакерскими группировками для