SEC-1275

SEC-1275

@SEC-1275
6645 268 дней на сайте 1 подписчик

Китайская APT-группа Mustang Panda атакует тибетское сообщество с помощью усовершенствованной техники DLL Side-Loading

APT
Группа Mustang Panda, относящаяся к китайско-ориентированным APT-акторам (Advanced Persistent Threat - продвинутая постоянная угроза), в июне 2025 года провела целенаправленную кампанию против тибетского

Фишинговая атака на пользователей 1Password: злоумышленники имитируют уведомление о взломе

phishing
В начале октября 2025 года зафиксирована целенаправленная фишинговая кампания против пользователей менеджера паролей 1Password. Злоумышленники предприняли изощренную попытку получить учетные данные сотрудника

Критическая уязвимость в GoAnywhere MFT: группировка Storm-1175 атакует корпоративные сети

APT
18 сентября 2025 года компания Fortra опубликовала рекомендации по безопасности, касающиеся критической уязвимости десериализации в компоненте License Servlet системы управляемой передачи файлов GoAnywhere MFT.

Критическая киберугроза глобального масштаба: уязвимости маршрутизаторов и ботнеты атакуют ключевые страны

information security
Согласно последним данным от Starlight Intelligence, зафиксирована активизация нескольких перекрывающихся киберугроз, нацеленных на сетевую инфраструктуру и конечные устройства в Индии, США и Китае.

Эволюция угроз: как злоумышленники атакуют базы данных без вредоносного ПО

information security
В последние годы киберпреступники все чаще отказываются от традиционных вредоносных программ в пользу атак типа "живи за счет земли" (Living-off-the-Land), особенно в облачных и SaaS-средах.

Крупный инцидент с Discord: киберпреступники получили доступ к удостоверениям личности пользователей через поставщика услуг

Взлом (hacking)
Популярная платформа для общения Discord столкнулась с масштабной попыткой шантажа после того, как злоумышленники взломали одного из ее сторонних поставщиков услуг клиентской поддержки, получив доступ

Кампания TamperedChef: вредоносная реклама привела к массовой краже учетных данных

information security
Европейские организации стали целью сложной кампании вредоносного программного обеспечения под названием TamperedChef, которая использовала изощренную тактику вредоносной рекламы и полностью функциональное приложение-приманку.

Киберпреступный альянс Trinity of Chaos запустил сайт утечек данных с информацией о 39 компаниях

Взлом (hacking)
Trinity of Chaos, предположительно связанный с группами Lapsus$, Scattered Spider и ShinyHunters, запустил на сети TOR сайт утечек данных, содержащий информацию о 39 компаниях, пострадавших от атак.