SEC-1275

SEC-1275

@SEC-1275
6660 271 день на сайте 1 подписчик

Обнаружены вредоносные пакеты Python в репозитории PyPI, распространяющие трояна SilentSync

information security
Эксперты подразделения ThreatLabz компании Zscaler выявили в популярном репозитории PyPI (Python Package Index) два вредоносных пакета - sisaws и secmeasure, которые маскируются под легитимное программное

Неизвестная хакерская группа NGC6061 атакует российские госорганы через изощрённые фишинговые кампании

phishing
С сентября 2024 года эксперты по кибербезопасности наблюдают серию целенаправленных фишинговых атак на российские государственные организации, осуществляемых ранее неизвестным киберпреступным кластером, получившим обозначение NGC6061.

Киберразведка GitLab обнаружила новую кампанию северокорейских хакеров, нацеленную на криптовалютный и ритейл-сектор

APT
Специалисты GitLab Threat Intelligence выявили новую серию атак, проводимых северокорейской группировкой, связанной с известными операциями Contagious Interview и Famous Chollima.

Новый фреймворк Villager угрожает стать инструментом массовых кибератак

information security
Исследовательская группа Straiker’s AI Research (STAR) опубликовала отчет о новом инструменте Villager - AI-нативном фреймворке для пентестинга, который, по мнению экспертов, может быть легко перепрофилирован

BlackLock: новая RaaS-угроза с расширенными возможностями атаки

APT
Группа BlackLock, известная ранее как El Dorado, стремительно набирает обороты на рынке киберпреступности. Созданная предположительно в марте 2024 года, эта группировка уже успела заявить о себе масштабными

Киберугроза для IT-специалистов: RaccoonO365 атакует глобальные цепочки поставок через фишинг Microsoft 365

phishing
Компания Morada, специализирующаяся на кибербезопасности, выявила активную фишинговую кампанию, связанную с платформой RaccoonO365, которая функционирует по модели phishing-as-a-service (PhaaS, фишинг-как-услуга).

BQTLock: новая политически мотивированная RaaS-платформа с глобальными амбициями

ransomware
Группа киберпреступников под названием BQTLock активно развивает новую модель Ransomware-as-a-Service (RaaS - программное обеспечение как услуга для вымогателей), сочетающую финансовые мотивы с пропагандистской риторикой.

Хакеры распространяют в открытом доступе мощный стилер XillenStealer

Stealer
Компания CYFIRMA провела детальный анализ нового вредоносного ПО XillenStealer, который представляет собой открытый кражущий информацию стилер, написанный на Python и доступный на GitHub.