SEC-1275

SEC-1275

@SEC-1275
26 451 день на сайте 2 подписчика

Атака GlassWorm: злоумышленники разместили 73 "спящих" расширения в магазине Open VSX

information security
В апреле 2026 года специалисты по информационной безопасности зафиксировали новую волну атак на цепочки поставок программного обеспечения, нацеленную на разработчиков.

Новый Android-троян маскируется под приложение банковской верификации и ворует данные через WhatsApp

Banking Trojan
В мире информационной безопасности зафиксирована новая волна атак на пользователей мобильных устройств в Индии. Злоумышленники распространяют через мессенджер WhatsApp вредоносное приложение, которое выдает

За кулисами скрытой угрозы: анализ многоэтапного трояна PureRAT с уникальными техниками уклонения

remote access Trojan
В мире информационной безопасности сложность угроз продолжает расти, и атаки всё чаще используют многоступенчатые схемы, чтобы оставаться незамеченными. Недавний анализ специалистов Trellix Advanced Research

Злоумышленники прячут вредоносные программы в "шумных" аудиофайлах, обходя базовые защиты

information security
В сфере информационной безопасности постоянно появляются новые, подчас неожиданные методы доставки вредоносного кода. Последний обнаруженный тренд демонстрирует, как злоумышленники используют обычные аудиофайлы

В Турции обнаружили новую программу-шпион, использующую уязвимость в WinRAR и Telegram для скрытного контроля

remote access Trojan
Информационная безопасность вновь столкнулась с изощрённой атакой, нацеленной на бизнес-коммуникации. На этот раз угроза пришла из Турции, где злоумышленники использовали свежую уязвимость в популярном

Экспонированная панель управления вредоносным ПО TwizAdmin раскрыла многофункциональную киберпреступную операцию

information security
Информационные системы злоумышленников, несмотря на их потенциальную опасность, часто оказываются уязвимыми из-за ошибок в конфигурации. Недавно обнаруженный случай с полностью открытой панелью управления

Целевая атака на криптобиржу через поддельные npm-пакеты: данные и доступы Guardarian похищены

information security
В начале апреля 2026 года мир информационной безопасности столкнулся с ярким примером высокоцелевой и многоступенчатой кибератаки, где в качестве вектора начального доступа был использован реестр пакетов npm.

Утечка в коде фишингового набора выдала разработчика и внутреннее название кампании против ВМС Бангладеш

information security
Кампания целевого фишинга, атрибутированная продвинутой угрозой Sidewinder и нацеленная на военные и государственные структуры Южной Азии, продолжает развиваться.

Червь Mini Shai-Hulud скомпрометировал npm-пакеты TanStack и другие проекты, используя подмену CI/CD

information security
Группа TeamPCP запустила новую волну самораспространяющегося червя Mini Shai-Hulud. Вредоносная программа атаковала механизмы непрерывной интеграции и доставки (CI/CD), чтобы украсть секреты и опубликовать