SEC-1275

SEC-1275

@SEC-1275
6645 268 дней на сайте 1 подписчик

Фейковые установщики Microsoft Teams распространяют бэкдор Oyster

information security
Киберпреступники продолжают активно использовать методы компрометации поисковой выдачи и вредоносной рекламы для проникновения в компьютерные системы. Недавняя кампания наглядно демонстрирует эту тенденцию

Киберугрозы в глобальном масштабе: анализ последних уязвимостей сетевой инфраструктуры

information security
По данным киберразведки Starlight Intelligence от 7 октября 2025 года, в различных регионах мира наблюдается одновременная активизация нескольких опасных кибератак, нацеленных на сетевую инфраструктуру.

«Боксерские» приемы: мошенники заработали миллион долларов на брендах авиакомпаний

information security
Эксперты компании Netcraft обнаружили масштабную схему мошенничества с задачами, использующую бренды известных американских компаний. Началом расследования стал домен DeltaAirlineiVIP[.

Индикаторы компрометации ботнета Mirai (обновление за 09.10.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Фишинг на удаленке: мошенники охотятся на соискателей Tesla, Google и Ferrari

phishing
В третьем квартале 2024 года специалисты Cofense Phishing Defense Center (PDC) зафиксировали масштабную фишинговую кампанию, нацеленную на сотрудников сферы маркетинга и социальных медиа.

Утечка данных SonicWall: конфигурации брандмауэров клиентов оказались под угрозой

Взлом (hacking)
Компания SonicWall совместно с экспертами по реагированию на инциденты Mandiant завершила расследование инцидента, связанного с облачными резервными копиями. Расследование подтвердило, что неизвестная

Мыши-шпионы: обычные компьютерные устройства превращаются в инструменты прослушки

information security
Исследователи кибербезопасности обнаружили принципиально новую уязвимость, позволяющую злоумышленникам превращать обычные компьютерные мыши в сложные инструменты скрытого наблюдения.

Киберпреступная группировка Cl0p атакует корпоративных клиентов Oracle через уязвимость нулевого дня

ransomware
Группировка вымогателей Cl0p активно эксплуатирует критическую уязвимость нулевого дня в Oracle E-Business Suite (EBS), нацеливаясь на корпоративных клиентов через уязвимость CVE-2025-61882.