SEC-1275

SEC-1275

@SEC-1275
10 411 дней на сайте 2 подписчика

Поддельный VS Code-плагин ClawdBot: Троян, маскирующийся под ИИ-ассистента, тайно устанавливает удалённый доступ

information security
27 января 2026 года система обнаружения вредоносного ПО зафиксировала новое расширение для VS Code под названием "ClawdBot Agent", которое немедленно вызвало тревогу.

MoonPeak: Новый высокоуровневый шпионский троян из Северной Кореи нацелен на госсектор по всему миру

remote access Trojan
В январе 2026 года аналитики Cisco Talos совместно с независимыми экспертами по киберугрозам обнародовали детали новой сложной вредоносной программы, получившей название MoonPeak.

Уязвимость Magento под названием SessionReaper стала орудием массовых атак: Cотни сайтов скомпрометированы, злоумышленники получили root-доступ

information security
Эксперты по кибербезопасности зафиксировали несколько независимых волн активных атак, нацеленных на критическую уязвимость в популярной платформе электронной коммерции Magento.

ANet: новый стек для защищённых туннелей с акцентом на приватность и устойчивость к блокировкам

github
В открытом доступе появился проект ANet, который его создатели позиционируют как альтернативный технологический стек для построения защищённых сетевых туннелей. Это решение предназначено для сценариев

Критическая уязвимость в ASUS AiCloud эксплуатируется злоумышленниками для создания ботнета

botnet
Корпорация ASUS выпустила исправления для опасной уязвимости в облачной функции AiCloud, встроенной в её маршрутизаторы. Уязвимость, получившая идентификатор CVE-2025-2492, позволяет полностью обойти аутентификацию.

Google объявила о разгроме одной из крупнейших в мире сетей прокси, использовавшейся для кибершпионажа и атак

information security
Корпорация Google совместно с партнерами нанесла серьёзный удар по одной из крупнейших в мире сетей резидентских прокси под названием IPIDEA. По данным исследования Google Threat Intelligence Group (GTIG)

Активность Sheet Attack: кибершпионаж с использованием AI и облачных сервисов

APT
Сентябрь 2025 года стал поворотным моментом для исследователей угроз из Zscaler ThreatLabz. В ходе анализа кампании Sheet Attack, нацеленной на правительственные структуры Индии, были выявлены три новых

Уязвимость WinRAR CVE-2025-8088 остается под прицелом хакеров спустя полгода после патча

information security
Группа аналитиков угроз Google Threat Intelligence Group (GTIG) сообщает о продолжающейся активной эксплуатации критической уязвимости в архиваторе WinRAR для Windows, обозначенной как CVE-2025-8088.

Вьетнамские хакеры используют ИИ для создания вредоносных инструментов в кампании с трояном PureRAT

remote access Trojan
Исследователи кибербезопасности обнаружили новую фишинговую кампанию, в ходе которой вьетнамская группа злоумышленников использует искусственный интеллект для написания скриптов.

Mozilla представляет централизованное отключение функций ИИ в Firefox, ставя во главу угла выбор пользователя

FireFox
Компания Mozilla объявила о внедрении в браузер Firefox 148 комплексных элементов управления искусственным интеллектом. Главным нововведением станет так называемый «глобальный переключатель», позволяющий