SEC-1275

SEC-1275

@SEC-1275
26 556 дней на сайте 2 подписчика

Крупная кампания кражи учетных данных через вредоносные Ruby-пакеты

information security
Специалисты по кибербезопасности обнаружили целенаправленную кампанию в экосистеме RubyGems, где через 60 вредоносных пакетов похищались учетные данные пользователей социальных сетей и маркетинговых инструментов.

Вредоносные npm-пакеты угрожают разработчикам WhatsApp механизмом удаленного уничтожения данных

information security
Команда Socket Threat Research обнаружила два опасных пакета в репозитории npm, целенаправленно атакующих разработчиков интеграций WhatsApp API. Пакеты naya-flore и nvlore-hsc, опубликованные пользователем nayflore (zzcch@gmail[.

Исследователи предупреждают: видеоконференции стали новым каналом для скрытых кибератак

information security
На конференции Black Hat USA 2025 представлена тревожная техника кибератаки под названием "Ghost Calls" ("Призрачные вызовы"), превращающая популярные платформы для видеоконференций в скрытые каналы управления вредоносным ПО.

Фишинговая атака с mailto-ссылками переключилась на пользователей Facebook*

phishing
Всего через несколько недель после предупреждения о необычной фишинговой кампании против пользователей Instagram*, злоумышленники адаптировали свою тактику для атак на владельцев аккаунтов Facebook*.

Обнаружен новый вариант вредоноса DarkCloud с усовершенствованными методами маскировки

information security
Исследователи FortiGuard Labs компании Fortinet выявили новую эволюцию опасного вредоносного ПО DarkCloud, действующую с начала июля. Обновленная версия использует файловые техники PowerShell и VB6-полезную

Новый метод атаки на Active Directory позволяет обходить аутентификацию и красть данные

information security
На конференции Black Hat USA 2025 эксперты по кибербезопасности представили новый метод атаки, который использует уязвимости в гибридных средах Active Directory (AD) и Microsoft Entra ID (ранее Azure AD)

Растущая угроза: фишинговые атаки через векторную графику SVG обходят традиционные защиты

information security
Киберпреступники активно эксплуатируют неочевидные свойства формата Scalable Vector Graphics (SVG) для проведения изощренных фишинговых атак, обходящих стандартные системы безопасности.

DarkCloud Stealer адаптирует тактику: Новые цепи заражения и обфускация ConfuserEx

Stealer
Исследователи Unit 42 обнаружили значительные изменения в методах распространения вредоносного ПО DarkCloud Stealer, включая новую цепь заражения и усиленные техники обфускации.