SEC-1275

SEC-1275

@SEC-1275
26 554 дня на сайте 2 подписчика

Мошенники атакуют пользователей Zoom, имитируя сбои подключения и крадя учетные данные

phishing
В последнее время киберпреступники стали использовать новые тактики для обмана пользователей Zoom. Как сообщает Cofense Phishing Defense Center (PDC), злоумышленники рассылают фишинговые письма, имитирующие

SarangTrap: Как злоумышленники используют фальшивые приложения для знакомств, чтобы красть личные данные и шантажировать жертв

phishing
В последние недели команда zLabs обнаружила масштабную кампанию вредоносного ПО под названием SarangTrap, нацеленную на пользователей мобильных устройств как на Android, так и на iOS.

Кибермошенники эксплуатируют геополитический кризис: фишинг под видом эвакуационных рейсов

phishing
В июне 2025 года, на фоне эскалации конфликта между Израилем и Ираном, киберпреступники воспользовались паникой среди гражданского населения, запустив фишинговую кампанию, маскирующуюся под предложение срочной эвакуации.

Китайские хакеры атаковали данные о ядерном оружии США через уязвимость в SharePoint

security
Китайские хакеры, воспользовались ранее неизвестной уязвимостью в SharePoint, чтобы атаковать критические инфраструктурные объекты США, включая Национальное управление ядерной безопасности (NNSA).

Новая волна криптомайнинга Soco404: злоумышленники используют поддельные страницы ошибок для скрытия вредоносного кода

information security
Исследователи компании Wiz Research обнаружили новую версию масштабной кампании по криптомайнингу, получившую название Soco404. Атака отличается использованием поддельных страниц с ошибкой 404, куда злоумышленники встраивают вредоносные нагрузки.

Windows 11 представляет "Черный экран смерти" и автоматическое восстановление: революция в стабильности системы

Quick Machine Recovery
Microsoft продолжает совершенствовать операционную систему Windows 11, представив кардинально обновленный интерфейс аварийного завершения работы. Вместо классического "Синего экрана смерти" (BSOD) теперь

Xmlrpc.php: Как одна Брутфорс-Атака на WordPress может "Положить" Ваш сервер (И что делать)

information security
Атака брутфорс через xmlrpc.php - это не только угроза взлома, но и скрытая атака на отказ в обслуживании (DoS) для вашего WordPress сайта. Почему? Функция system.

Новый вариант macOS.ZuRu атакует разработчиков через троянизированное приложение Termius

information security
В конце мая 2025 года исследователи кибербезопасности обнаружили новый вариант вредоносного ПО macOS.ZuRu, впервые выявленного в 2021 году. Эта обновленная версия использует скомпрометированное приложение

Киберпреступники используют вредоносные файлы LNK, маскирующиеся под уведомления о безопасности кредитных карт

information security
В последнее время специалисты AhnLab Security Intelligence Center (ASEC) обнаружили новую схему кибератак, в которой злоумышленники распространяют вредоносные файлы LNK, замаскированные под всплывающие

Скрытая угроза: обнаружен новый бэкдор в папке mu-plugins WordPress

information security
В последнее время специалисты по информационной безопасности столкнулись с новой угрозой, направленной на WordPress-сайты. Вредоносный код был обнаружен в папке mu-plugins, о существовании которой многие пользователи даже не подозревают.