SEC-1275

SEC-1275

@SEC-1275
6645 268 дней на сайте 1 подписчик

Критическая уязвимость в плагине Service Finder Bookings активно эксплуатируется злоумышленниками

information security
Компания Wordfence сообщает о массовой эксплуатации критической уязвимости в плагине Service Finder Bookings для WordPress, позволяющей злоумышленникам получать несанкционированный доступ к учетным записям администраторов сайтов.

Поддельные сайты Homebrew стали новым вектором атак на разработчиков macOS

information security
Сентябрь 2025 года ознаменовался новой тревожной тенденцией в кибербезопасности - исследователи компании Kandji обнаружили растущее количество поддельных сайтов установщика Homebrew, которые точно копируют официальную страницу brew.

Атака Akira на SonicWall: Darktrace обнаружила и остановила кампанию вымогателей

ransomware
В июле-августе 2025 года мир столкнулся с масштабной волной атак вымогателей Akira, нацеленных на устройства SonicWall SSL VPN. Изначально предполагалось использование неизвестной уязвимости нулевого дня

Инструмент для расследований Velociraptor стал оружием вымогателей в новой кампании

ransomware
Эксперты Cisco Talos впервые документально подтвердили использование инструмента цифровой криминалистики Velociraptor в ransomware-атаках (программы-вымогатели).

Microsoft устранила многолетнюю ошибку Windows 11 с функцией «Обновить и выключить»

windows 11
Корпорация Microsoft наконец решила одну из самых раздражающих проблем Windows 11, исправив в последних предварительных сборках известную ошибку с опцией «Обновить и выключить», которая преследовала пользователей

Индикаторы компрометации ботнета Mirai (обновление за 13.10.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Новый Python-RAT использует полиморфные и самомодифицирующиеся техники для обхода обнаружения

remote access Trojan
Исследователи кибербезопасности SANS Internet Storm Center, обнаружили в VirusTotal новый троянец удаленного доступа (RAT - Remote Access Trojan), написанный на Python, который применяет передовые полиморфные и самомодифицирующиеся методы.

Китайская хакерская группа UTA0388 использует ИИ для целевых фишинговых атак по всему миру

APT
С июня 2025 года аналитики компании Volexity зафиксировали серию целевых фишинговых кампаний, нацеленных на организации и их сотрудников в Северной Америке, Азии и Европе.