SEC-1275

SEC-1275

@SEC-1275
0 316 дней на сайте 2 подписчика

Shuyal Stealer: усовершенствованный сборщик данных, атакующий 19 браузеров

Stealer
Эксперты группы Lat61 Threat Intelligence обнаружили новый вредоносный сборщик данных Shuyal Stealer, который значительно расширяет возможности традиционных угроз, нацеленных на браузеры.

Фейковые установщики Microsoft Teams распространяют бэкдор Oyster

information security
Киберпреступники продолжают активно использовать методы компрометации поисковой выдачи и вредоносной рекламы для проникновения в компьютерные системы. Недавняя кампания наглядно демонстрирует эту тенденцию

Киберугрозы в глобальном масштабе: анализ последних уязвимостей сетевой инфраструктуры

information security
По данным киберразведки Starlight Intelligence от 7 октября 2025 года, в различных регионах мира наблюдается одновременная активизация нескольких опасных кибератак, нацеленных на сетевую инфраструктуру.

«Боксерские» приемы: мошенники заработали миллион долларов на брендах авиакомпаний

information security
Эксперты компании Netcraft обнаружили масштабную схему мошенничества с задачами, использующую бренды известных американских компаний. Началом расследования стал домен DeltaAirlineiVIP[.

Индикаторы компрометации ботнета Mirai (обновление за 09.10.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Фишинг на удаленке: мошенники охотятся на соискателей Tesla, Google и Ferrari

phishing
В третьем квартале 2024 года специалисты Cofense Phishing Defense Center (PDC) зафиксировали масштабную фишинговую кампанию, нацеленную на сотрудников сферы маркетинга и социальных медиа.

Утечка данных SonicWall: конфигурации брандмауэров клиентов оказались под угрозой

Взлом (hacking)
Компания SonicWall совместно с экспертами по реагированию на инциденты Mandiant завершила расследование инцидента, связанного с облачными резервными копиями. Расследование подтвердило, что неизвестная

Мыши-шпионы: обычные компьютерные устройства превращаются в инструменты прослушки

information security
Исследователи кибербезопасности обнаружили принципиально новую уязвимость, позволяющую злоумышленникам превращать обычные компьютерные мыши в сложные инструменты скрытого наблюдения.

Киберпреступная группировка Cl0p атакует корпоративных клиентов Oracle через уязвимость нулевого дня

ransomware
Группировка вымогателей Cl0p активно эксплуатирует критическую уязвимость нулевого дня в Oracle E-Business Suite (EBS), нацеливаясь на корпоративных клиентов через уязвимость CVE-2025-61882.

Китайская APT-группа Mustang Panda атакует тибетское сообщество с помощью усовершенствованной техники DLL Side-Loading

APT
Группа Mustang Panda, относящаяся к китайско-ориентированным APT-акторам (Advanced Persistent Threat - продвинутая постоянная угроза), в июне 2025 года провела целенаправленную кампанию против тибетского

Фишинговая атака на пользователей 1Password: злоумышленники имитируют уведомление о взломе

phishing
В начале октября 2025 года зафиксирована целенаправленная фишинговая кампания против пользователей менеджера паролей 1Password. Злоумышленники предприняли изощренную попытку получить учетные данные сотрудника

Критическая уязвимость в GoAnywhere MFT: группировка Storm-1175 атакует корпоративные сети

APT
18 сентября 2025 года компания Fortra опубликовала рекомендации по безопасности, касающиеся критической уязвимости десериализации в компоненте License Servlet системы управляемой передачи файлов GoAnywhere MFT.