SEC-1275

SEC-1275

@SEC-1275
0 316 дней на сайте 2 подписчика

Список пулов для обнаружения угроз майнинга криптовалют

information security
Согласно данным исследований, неавторизованные подключения к известным майнинг-пулам часто свидетельствуют о скрытой активности вредоносного программного обеспечения.

Раскрыта сеть мошеннических схем для кражи криптовалюты

information security
Киберпреступники создали разветвленную инфраструктуру для систематического хищения криптовалюты через поддельные браузерные расширения, фишинговые мобильные приложения и фейковые торговые платформы.

Индикаторы компрометации ботнета Mirai (обновление за 14.10.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Утечка данных клиентов Unity Technologies: вредоносный код на сайте SpeedTree собирал платежные данные более пяти месяцев

Взлом (hacking)
Компания Unity Technologies, ведущий разработчик программного обеспечения для индустрии видеоигр, подтвердила масштабный инцидент безопасности на сайте своего инструментария SpeedTree.

Кибербезопасность: Ботнет RondoDox атакует уязвимости с Pwn2Own

botnet
Исследователи кибербезопасности из Trend Micro и Zero Day Initiative (ZDI) обнаружили масштабную кампанию ботнета RondoDox, эксплуатирующую более 50 уязвимостей в продукции свыше 30 вендоров.

Киберпреступники атакуют бизнес с помощью усовершенствованного ключевого шпиона Snake через фишинговые письма

information security
Новая кампания по хищению конфиденциальных данных использует усовершенствованную версию вредоносной программы Snake Keylogger, распространяемую через фишинговые письма, маскирующиеся под легитимные уведомления

Киберпреступники атакуют пользователей Microsoft через взломанные QR-коды в фишинговых PDF-документах

phishing
Обнаружена новая масштабная кампания QR-фишинга, нацеленная на пользователей экосистемы Microsoft. Злоумышленники рассылают письма, маскирующиеся под уведомления от сервиса электронной подписи DocuSign

ClayRat: Новое шпионское ПО для Android атакует российских пользователей

information security
В последние месяцы исследователи кибербезопасности из zLabs обнаружили и отслеживают ClayRat - быстро развивающуюся вредоносную программу-шпион для операционной системы Android, которая в основном нацелена на пользователей в России.

Yurei: новая группа вымогателей демонстрирует угрозу доступного ransomware

information security
Исследователи кибербезопасности зафиксировали появление новой ransomware-группы (программы-вымогателя), получившей название Yurei. Несмотря на относительную свежесть, группа уже успела проявить себя в

Критическая уязвимость в плагине Service Finder Bookings активно эксплуатируется злоумышленниками

information security
Компания Wordfence сообщает о массовой эксплуатации критической уязвимости в плагине Service Finder Bookings для WordPress, позволяющей злоумышленникам получать несанкционированный доступ к учетным записям администраторов сайтов.

Поддельные сайты Homebrew стали новым вектором атак на разработчиков macOS

information security
Сентябрь 2025 года ознаменовался новой тревожной тенденцией в кибербезопасности - исследователи компании Kandji обнаружили растущее количество поддельных сайтов установщика Homebrew, которые точно копируют официальную страницу brew.

Атака Akira на SonicWall: Darktrace обнаружила и остановила кампанию вымогателей

ransomware
В июле-августе 2025 года мир столкнулся с масштабной волной атак вымогателей Akira, нацеленных на устройства SonicWall SSL VPN. Изначально предполагалось использование неизвестной уязвимости нулевого дня