SEC-1275

SEC-1275

@SEC-1275
26 554 дня на сайте 2 подписчика

Китайский мобильный шпионский инструмент Massistant получает доступ к SMS, фото, аудиозаписям и геолокации пользователей

information security
Кибербезопасность становится все более важной темой в условиях глобализации цифровых технологий, и очередное тревожное открытие подтверждает это. Исследователи Lookout Threat Lab обнаружили мощный инструмент

Более 4 миллионов уязвимых устройств стали инструментами новых масштабных DoS-атак

information security
Команда исследователей в области кибербезопасности обнаружила более 4 миллионов уязвимых интернет-хостов, которые могут быть использованы для организации разрушительных атак типа «отказ в обслуживании» (DoS).

Кризис безопасности: как искусственный интеллект и низкокачественные отчеты угрожают проекту curl

curl
В последние годы проекты с открытым исходным кодом сталкиваются с новой угрозой - наплывом низкокачественных отчетов об уязвимостях, созданных с помощью ИИ или просто некомпетентных пользователей.

APT28 использует языковые модели для атак на украинскую оборону

APT
CERT-UA зафиксировала новую волну сложных кибератак на органы исполнительной власти, связанные с безопасностью и обороной Украины. По сообщению экспертов под номером CERT-UA#16039, группировка UAC-0001

Matanbuchus 3.0: Новый уровень угрозы Ransomware через звонки в Microsoft Teams

ransomware
Киберпреступники значительно усилили мощь опасного загрузчика Matanbuchus, превратив его в инструмент для атак, которые начинаются с безобидного звонка в Microsoft Teams и заканчиваются развертыванием шифровальщиков.

Китайские хакеры активизируют шпионские атаки на тайваньскую полупроводниковую промышленность

APT
С марта по июнь 2025 года эксперты Proofpoint Threat Research зафиксировали серию целенаправленных фишинговых кампаний, проводимых китайскими государственными хакерскими группами против тайваньских компаний, занятых в полупроводниковой отрасли.

Киберугроза: MaaS-операция с использованием Emmenhtal и Amadey направлена против украинских организаций

information security
В апреле 2025 года эксперты Cisco Talos выявили масштабную операцию Malware-as-a-Service (MaaS), в рамках которой злоумышленники использовали троян Amadey для доставки вредоносных нагрузок.

PyPI блокирует домены Inbox.ru после загрузки более 1500 фальшивых пакетов

information security
Python Package Index (PyPI), крупнейший репозиторий открытого ПО для Python, ввел административную блокировку домена inbox.ru, запретив его использование для регистрации новых пользователей и в качестве дополнительного адреса для верификации.

Новая угроза: SVG Smuggling - фишинговые атаки с использованием JavaScript в изображениях

information security
Киберпреступники активно используют векторную графику (SVG) для проведения фишинговых атак с перенаправлением через JavaScript. Вредоносные SVG-файлы, маскирующиеся под безобидные изображения, содержат

GhostContainer: новый изощренный бэкдор, атакующий серверы Exchange в Азии

security
В последнее время специалисты по кибербезопасности столкнулись с новым угрожающим трендом: обнаружен высококачественный бэкдор, получивший название GhostContainer, который активно используется для компрометации