SEC-1275

SEC-1275

@SEC-1275
26 555 дней на сайте 2 подписчика

Xmlrpc.php: Как одна Брутфорс-Атака на WordPress может "Положить" Ваш сервер (И что делать)

information security
Атака брутфорс через xmlrpc.php - это не только угроза взлома, но и скрытая атака на отказ в обслуживании (DoS) для вашего WordPress сайта. Почему? Функция system.

Новый вариант macOS.ZuRu атакует разработчиков через троянизированное приложение Termius

information security
В конце мая 2025 года исследователи кибербезопасности обнаружили новый вариант вредоносного ПО macOS.ZuRu, впервые выявленного в 2021 году. Эта обновленная версия использует скомпрометированное приложение

Киберпреступники используют вредоносные файлы LNK, маскирующиеся под уведомления о безопасности кредитных карт

information security
В последнее время специалисты AhnLab Security Intelligence Center (ASEC) обнаружили новую схему кибератак, в которой злоумышленники распространяют вредоносные файлы LNK, замаскированные под всплывающие

Скрытая угроза: обнаружен новый бэкдор в папке mu-plugins WordPress

information security
В последнее время специалисты по информационной безопасности столкнулись с новой угрозой, направленной на WordPress-сайты. Вредоносный код был обнаружен в папке mu-plugins, о существовании которой многие пользователи даже не подозревают.

Fake CAPTCHA-страница стала причиной заражения инфостилером LUMMA100725

Stealer
В мае 2025 года группа Digital Forensics and Incident Response (DFIR) компании NCC Group расследовала инцидент, связанный с инфостилером LUMMA. Атака началась с фишинговой страницы, имитирующей проверку

Новая схема мошенничества: злоумышленники используют запросы коммерческих предложений для кражи дорогостоящих товаров

information security
Исследователи компании Proofpoint выявили новую масштабную схему мошенничества, связанную с запросами коммерческих предложений (RFQ). Преступники используют корпоративное финансирование с отсрочкой платежа

Киберпреступники взломали популярные npm-пакеты, распространяя вредоносный код среди разработчиков

information security
Недавно стало известно о серьезной утечке в системе безопасности npm-пакетов, в результате которой злоумышленники получили контроль над несколькими популярными библиотеками, включая eslint-config-prettier, eslint-plugin-prettier и другие.

Новый фишинг-метод: хакеры LARVA-208 атакуют разработчиков Web3 под видом AI-платформ

phishing
Группа киберпреступников LARVA-208, известная своей агрессивной тактикой фишинговых атак и социальной инженерии в отношении англоязычных IT-специалистов, переключилась на новую цель - разработчиков Web3.

Lumma Stealer возвращается с новыми методами атак: как защитить свои данные

Stealer
В мае 2025 года правоохранительные органы провели масштабную операцию против инфраструктуры Lumma Stealer - вредоносного ПО, специализирующегося на краже конфиденциальных данных.