SEC-1275

SEC-1275

@SEC-1275
10 407 дней на сайте 2 подписчика

Слабые пароли SSH: как за 4 секунды Raspberry Pi превращается в бот-сеть

botnet
Слабая аутентификация по протоколу SSH остается одной из самых часто эксплуатируемых уязвимостей в интернете. Операторы бот-сетей активно используют подбор учетных данных для мгновенного захвата Linux-систем.

Под видом AI-помощников: обнаружена массовая кампания вредоносных расширений для Chrome, затрагивающая сотни тысяч пользователей

information security
Злоумышленники активно используют растущую популярность генеративного искусственного интеллекта (ИИ) для распространения вредоносного программного обеспечения. Как показало новое исследование, в рамках

Уязвимость в ConnectWise ScreenConnect: Злоумышленники превращают легитимный инструмент в троянца для удаленного доступа

information security
Специалисты по кибербезопасности из Forcepoint X-labs зафиксировали и детально изучили новую цепочку атак, в которой злоумышленники активно эксплуатируют популярное решение для удаленного администрирования - ConnectWise ScreenConnect.

Специалисты предупреждают о быстром распространении нового ботнета RCtea, нацеленного на IoT-устройства

botnet
Национальный центр реагирования на компьютерные инциденты Китая (CNCERT) опубликовал экстренное предупреждение о новом семействе вредоносного программного обеспечения, получившем название RCtea.

Китайские хакеры используют дипломатическую почту для атаки на госструктуры через фальшивый документ о границе

APT
В начале октября 2025 года была выявлена целевая кампания кибершпионажа, в ходе которой злоумышленники использовали скомпрометированный официальный email-адрес посольства Камбоджи в Сеуле.

Новый загрузчик Foxveil использует доверенные облачные платформы для скрытной доставки вредоносных программ

information security
Аналитики компании Cato Networks обнаружили ранее не документированный загрузчик вредоносного ПО, получивший название Foxveil. Кампания с его использованием активна с августа 2025 года, и специалисты выявили

Фишинг-киты используют неэффективный скрипт для блокировки Google Safe Browsing, показав пример «безопасности для галочки»

information security
В феврале 2026 года антифрод-команда D3Lab проанализировала фишинг-кит, который содержал JavaScript-файл с именем "ss1.js". Этот скрипт, позиционируемый как «SafeBrowsingBlocker», пытается помешать проверкам

WSL становится новым инструментом для злоумышленников: анализ троянца, использующего подсистему Linux в Windows

remote access Trojan
Функция WSL (Windows Subsystem for Linux), представленная корпорацией Microsoft в 2016 году, давно завоевала популярность среди разработчиков и специалистов по информационной безопасности.

Сеть-призрак: ORB-инфраструктура стала ключом к атаке на телекоммуникации Сингапура

APT
Компания Team Cymru, специализирующаяся на киберразведке, обнародовала данные об использовании замаскированных ORB-сетей (Operational Relay Box, сети оперативных ретрансляторов) в ходе масштабной кампании против сингапурских телеком-операторов.