SEC-1275

SEC-1275

@SEC-1275
0 315 дней на сайте 2 подписчика

Эксплойт для уязвимости в XWiki активно используется для скрытого майнинга криптовалют

information security
В информационном пространстве кибербезопасности подтверждены случаи активной эксплуатации уязвимости CVE-2025-24893 в платформе для совместной работы XWiki. Уязвимость представляет собой инъекцию шаблонов

Китайская хакерская группа Salt Typhoon атаковала европейского телеком-оператора

APT
Китайская хакерская группа Advanced Persistent Threat (APT) под названием Salt Typhoon провела целенаправленную атаку на европейскую телекоммуникационную компанию, используя сложные методы для проникновения в критическую инфраструктуру.

Kraken Stress Testing Toolkit: новая версия инструмента для тестирования SIEM-систем

Kraken STT
Вышла новая версия специализированного инструмента нагрузочного тестирования Kraken Stress Testing Toolkit, предназначенного для проверки работоспособности и производительности SIEM-систем (Security Information and Event Management).

Критическая уязвимость в службах обновления Windows Server: обнаружена активная эксплуатация CVE-2025-59287

information security
Эксперты по кибербезопасности обнаружили активную кампанию эксплуатации критической уязвимости в службах Windows Server Update Services (WSUS), получившей идентификатор CVE-2025-59287.

Бразильская хакерская группа обновляет банковский троянец Lampion, используя фишинговые атаки через компрометированные почтовые ящики

remote access Trojan
Исследователи кибербезопасности раскрыли детали продолжающейся более года масштабной спам-кампании, проводимой бразильской группировкой, связанной с банковским троянцем Lampion.

Ключевой элемент сети ORB PolarEdge: обнаружена релейная система RPX

information security
В конце мая 2025 года система мониторинга угроз Xlab зафиксировала распространение ELF-файла под названием «w» с IP-адреса 111.119.223[.]196. Искусственный интеллект идентифицировал его как связанный с

SideWinder меняет тактику: новая цепочка заражения через PDF и ClickOnce нацелена на дипломатов

APT
APT Группа SideWinder, известная своей шпионской деятельностью в Азии, провела в 2025 году масштабную фишинговую кампанию, нацеленную на дипломатические учреждения в Южной Азии.

Новый Android-троянец Herodotus имитирует поведение человека для обхода защиты

Banking Trojan
На рынке мобильных угроз появился новый опасный троянец под названием Herodotus, который демонстрирует тревожную тенденцию - использование методов имитации человеческого поведения для обхода систем поведенческой биометрии.

Индикаторы компрометации ботнета Mirai (обновление за 31.10.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

GhostGrab: новая многофункциональная угроза для Android объединяет майнинг криптовалюты и кражу финансовых данных

information security
Аналитики кибербезопасности компании CYFIRMA обнаружили и детально изучили новое вредоносное ПО для Android под названием GhostGrab. Этот зловред представляет собой качественно новую угрозу, гибридный

Российские операторы связи ограничивают регистрацию новых пользователей в Telegram и WhatsApp*

Российские операторы связи ограничивают регистрацию новых пользователей в Telegram и WhatsApp*
Мобильные операторы России начали выполнять негласное требование о прекращении передачи SMS и голосовых вызовов, необходимых для регистрации новых аккаунтов в мессенджерах Telegram и WhatsApp*.

Киберпреступники Trigona атакуют MS-SQL серверы с помощью новых методов

APT
Группа хакеров Trigona, известная своими атаками с использованием программ-вымогателей (ransomware, вредоносное программное обеспечение для шифрования файлов с последующим требованием выкупа), продолжает