SEC-1275

SEC-1275

@SEC-1275
6645 270 дней на сайте 1 подписчик

Компрометация NPM: как фишинг атаковал цепочку поставок JavaScript и привёл к краже криптовалюты

information security
Система управления пакетами Node Package Manager (NPM) стала эпицентром масштабной атаки на цепочку поставок программного обеспечения, которая началась 15 сентября.

Кибершпионы годами скрываются в корпоративных сетях США с помощью бэкдора BRICKSTORM

APT
Группа Google Threat Intelligence Group (GTIG) активно отслеживает активность вредоносного программного обеспечения (malware) BRICKSTORM, которое используется для сохранения устойчивого доступа к организациям-жертвам в Соединенных Штатах.

Индикаторы компрометации ботнета Mirai (обновление за 26.09.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Хакерская группа COLDRIVER атакует с помощью новой многоступенчатой кампании

APT
В сентябре 2025 года эксперты исследовательского подразделения ThreatLabz компании Zscaler обнаружили новую многоступенчатую кампанию, использующую метод социальной инженерии ClickFix.

Киберпреступники распространяют поддельные расширения для Chrome, маскирующиеся под инструменты искусственного интеллекта

information security
Киберпреступники атакуют пользователей с помощью вредоносных расширений для Chrome под видом инструментов искусственного интеллекта. Эксперты по безопасности предупреждают о новой волне мошеннических дополнений

Киберугрозы нарастают: США, Китай и Индия под прицелом старых уязвимостей

information security
Согласно свежим данным от Starlight Intelligence, датированным 23 сентября 2025 года, в глобальном киберпространстве наблюдается тревожная активность. Группировки злоумышленников активно эксплуатируют

Группа Gunra: новая программа-вымогатель с необычной географией атак и тактикой двойного шантажа

ransomware
Появившаяся в апреле 2025 года группа Gunra быстро привлекла внимание специалистов по кибербезопасности своей нестандартной стратегией. В отличие от большинства современных группировок, занимающихся распространением

Кибератака на поставщика HR-услуг могла затронуть данные сотрудников Volvo Group в Северной Америке

Взлом (hacking)
Шведский концерн Volvo Group сообщил о инциденте, связанном с утечкой данных, который произошел в результате программы-вымогателя (ransomware), атаковавшей системы его поставщика кадровых услуг, компании Miljödata.