SEC-1275

SEC-1275

@SEC-1275
21 442 дня на сайте 2 подписчика

Уклонение от обнаружения: злоумышленники используют легитимные платформы для обмена файлами и Ngrok для распространения вредоносного ПО

security
Недавняя почтовая кампания, обнаруженная командой реагирования на инциденты FortiMail, распространяла вредоносное ПО Remote Access Trojan (RAT) с использованием различных методов уклонения, нацеленных

Киберпреступники выдают себя за платёжные, кадровые и социальные платформы для кражи информации и средств

phishing
Борьба с мошенничеством в Интернете — это непрерывное развитие, где команды безопасности и злоумышленники постоянно адаптируются. Недавние обнаружения ученых показывают новые уровни фишинговых атак, направленных

Ботнет Mirai использует уязвимости в устройствах GeoVision IoT для инъекции команд

botnet
Команда Akamai Security Intelligence and Response Team (SIRT) обнаружила активную эксплуатацию уязвимостей CVE-2024-6047 и CVE-2024-11120, связанных с инъекцией команд, на снятых с производства устройствах GeoVision Internet of Things (IoT).

Фальшивые инвестиционные платформы: эксперты обнаружили две новые киберкампании.

security
Эксперты компании Infoblox обнаружили две новые киберкампании под названиями Reckless Rabbit и Ruthless Rabbit, которые демонстрируют тактику мошенников по привлечению пользователей на фальшивые инвестиционные

Play ransomware: злоумышленники использовали эксплойт CVE-2025-29824 для атаки на компанию в США

ransomware
Атакующие, связанные с операцией Play ransomware, использовали нулевой день (CVE-2025-29824) для повышения привилегий в системе Windows до его публичного исправления (8 апреля 2025).