SEC-1275

SEC-1275

@SEC-1275
6645 270 дней на сайте 1 подписчик

Как злоумышленники используют облачные сервисы

security
Исследователи из команды Threat Hunter Team компании Symantec выпустили отчет, в котором сообщается о росте числа злоумышленников, использующих в атаках легальные облачные сервисы, такие как Microsoft OneDrive и Google Drive.

Vidar Stealer IOCs - VI

Stealer
CERT-AGID обнаружил масштабную спам-кампанию, запущенная в ночь с 5 на 6 августа, пыталась широко распространить вредоносную программу Vidar с помощью сообщений, адресованных на сертифицированные электронные почтовые ящики.

Вредоносный пакет Python в PyPi угрожает разработчикам macOS: утечка данных и социальная инженерия

security
Команда Checkmarx Security Research Team выявила опасный пакет Python под названием "lr-utils-lib", размещенный в репозитории PyPi. Этот пакет был замаскирован под полезную библиотеку для разработчиков

Кибершпионаж в npm: хакеры из КНДР распространяют вредоносные пакеты под видом легитимного кода

security
7 июля 2024 года специалисты по кибербезопасности компании Datadog обнаружили две вредоносные библиотеки в реестре npm, которые использовались для распространения шпионского ПО.