SEC-1275

SEC-1275

@SEC-1275
4089 177 дней на сайте 1 подписчик

Криптоджекинг в Firefox: Более 40 вредоносных расширений крадут ключи от Криптокошельков

information security
Крупная кампания по распространению вредоносных расширений для браузера Firefox, нацеленных на кражу учетных данных криптовалютных кошельков, вскрыта исследователями кибербезопасности  Koi Security.

Утечка элитного фреймворка SHELLTER: как инструмент для легитимного тестирования стал оружием киберпреступников

information security
Elastic Security Labs зафиксировала тревожную тенденцию: коммерческий фреймворк для обхода систем безопасности SHELLTER, изначально созданный для этичного тестирования защищённости, оказался в руках злоумышленников.

RondoDox: Новый ботнет, маскирующийся под легальный трафик и угрожающий корпоративным сетям

botnet
В последние недели эксперты FortiGuard Labs зафиксировали активность нового ботнета под названием RondoDox, который использует две критические уязвимости - CVE-2024-3721 и CVE-2024-12856 - для заражения

Китайские злоумышленники развернули масштабную фишинговую кампанию, подделывая сайты известных брендов для кражи платежных данных

phishing
Специалисты по кибербезопасности из Silent Push обнаружили масштабную фишинговую кампанию, связанную с китайской киберпреступной группировкой. Злоумышленники создали тысячи поддельных сайтов, маскирующихся

Новый киберугроз: Janela RAT и дополнение-вор данных распространяются вместе

remote access Trojan
В последнее время киберпреступники активно используют комбинированные атаки, сочетающие удаленные троянцы (RAT) и вредоносные расширения для браузеров. Одним из примеров такой тактики является Janela RAT

Критические уязвимости в Apache угрожают миллионам серверов: анализ атак на Tomcat и Camel

information security
В марте 2025 года Apache Software Foundation подтвердила три критические уязвимости в своих ключевых продуктах - Apache Tomcat и Apache Camel, что создало беспрецедентные риски для глобальной инфраструктуры.

Группа Gamaredon в 2024 году: Эскалация кибершпионажа против Украины с усовершенствованным инструментарием

APT
Исследовательское подразделение ESET обнародовало детальный анализ деятельности группировки Gamaredon, демонстрирующий радикальную эволюцию её тактик, инструментов и масштабов операций в 2024 году.