SEC-1275

SEC-1275

@SEC-1275
3014 146 дней на сайте 1 подписчик

Вредоносный код обнаружен в официальном плагине GravityForms: компрометация цепочки поставок угрожает безопасности WordPress

information security
Экосистема WordPress столкнулась с масштабным инцидентом информационной безопасности после обнаружения скрытого вредоносного кода в официальной версии плагина GravityForms.

Как библиотека Mellowtel превращает браузеры в ботнеты: угрозы безопасности и скрытые риски

information security
Недавно стало известно о новой угрозе, связанной с библиотекой Mellowtel, которая превращает браузерные расширения в инструменты для распределённого веб-скрапинга.

Новый вариант Interlock RAT: угроза скрытых веб-инъекций и эволюция вредоносных атак

information security
Исследователи из The DFIR Report в сотрудничестве с Proofpoint обнаружили новый и более устойчивый вариант удаленного трояна Interlock RAT, используемого группой разработчиков вымогательского ПО Interlock.

Скрытая PHP-малварь в ZIP-архиве перенаправляет посетителей WordPress-сайтов

information security
В последние недели специалисты по кибербезопасности Sucuri обнаружили новый тип вредоносного кода, который скрывается в ZIP-архивах и маскируется под легитимные файлы WordPress.

Новый инструмент DefendNot: как злоумышленники скрытно отключают защиту Windows Defender

information security
Компания Microsoft активно развивает встроенный антивирус Windows Defender, делая его одним из ключевых элементов защиты операционной системы. Однако злоумышленники постоянно ищут новые способы обойти

Qilin Ransomware: новая волна атак в 2025 году и угроза для бизнеса по всему миру

ransomware
Группировка Qilin продолжает активно атаковать компании по всему миру, используя сложные методы шифрования данных и тактику двойного шантажа. В июле 2025 года она совершила нападение на американскую финансовую

Опасный вирус Lumma Stealer распространяется через фейковый софт в Facebook*

Stealer
Исследователи кибербезопасности из Malware-Traffic обнаружили новую вредоносную кампанию, связанную с распространением трояна Lumma Stealer. Этот зловред не только крадет конфиденциальные данные, но и

Брутфорс атака на WordPress: Как xmlrpc.php становится орудием взлома

information security
Безопасность WordPress сайтов постоянно подвергается проверке на прочность, и брутфорс атаки остаются главной угрозой. Анализ угроз однозначно связывает большинство таких атак с файлом xmlrpc.

Иранские хакеры APT активизируют атаки на транспорт и промышленность: рост угроз на 133%

APT
В мае и июне 2025 года исследователи кибербезопасности из Nozomi Networks Labs зафиксировали резкий рост активности иранских хакерских групп, специализирующихся на целевых атаках (APT).