SEC-1275

SEC-1275

@SEC-1275
0 316 дней на сайте 2 подписчика

Критическая киберугроза глобального масштаба: уязвимости маршрутизаторов и ботнеты атакуют ключевые страны

information security
Согласно последним данным от Starlight Intelligence, зафиксирована активизация нескольких перекрывающихся киберугроз, нацеленных на сетевую инфраструктуру и конечные устройства в Индии, США и Китае.

Эволюция угроз: как злоумышленники атакуют базы данных без вредоносного ПО

information security
В последние годы киберпреступники все чаще отказываются от традиционных вредоносных программ в пользу атак типа "живи за счет земли" (Living-off-the-Land), особенно в облачных и SaaS-средах.

Крупный инцидент с Discord: киберпреступники получили доступ к удостоверениям личности пользователей через поставщика услуг

Взлом (hacking)
Популярная платформа для общения Discord столкнулась с масштабной попыткой шантажа после того, как злоумышленники взломали одного из ее сторонних поставщиков услуг клиентской поддержки, получив доступ

Кампания TamperedChef: вредоносная реклама привела к массовой краже учетных данных

information security
Европейские организации стали целью сложной кампании вредоносного программного обеспечения под названием TamperedChef, которая использовала изощренную тактику вредоносной рекламы и полностью функциональное приложение-приманку.

Киберпреступный альянс Trinity of Chaos запустил сайт утечек данных с информацией о 39 компаниях

Взлом (hacking)
Trinity of Chaos, предположительно связанный с группами Lapsus$, Scattered Spider и ShinyHunters, запустил на сети TOR сайт утечек данных, содержащий информацию о 39 компаниях, пострадавших от атак.

Киберразведка: в Японии выявлены десять серверов управления вредоносным ПО

information security
В ходе еженедельного мониторинга угрозной инфраструктуры, проведенного с 22 по 28 сентября 2025 года, специалисты по кибербезопасности обнаружили на территории Японии десять активных серверов командования и управления (Command and Control, C2).

Эксплойт для Oracle E-Business Suite использует нестандартные методы обхода защиты

information security
Компания Oracle выпустила внеочередной бюллетень безопасности, посвященный уязвимости в Oracle E-Business Suite, которая уже эксплуатируется злоумышленниками. Особый интерес представляет скрипт, который Oracle идентифицирует как "exp.

Критическая уязвимость в Oracle E-Business Suite позволяет удалённое выполнение кода без аутентификации

information security
Компания Oracle выпустила экстренное уведомление о безопасности, посвящённое критической уязвимости CVE-2025-61882 в Oracle E-Business Suite. Данная уязвимость удалённо эксплуатируется без аутентификации

Резкий рост сканирования устройств Palo Alto Networks может указывать на подготовку кибератак

information security
3 октября 2025 года служба мониторинга интернет-угроз GreyNoise зафиксировала беспрецедентный всплеск сканирующей активности, направленной на устройства Palo Alto Networks.

Нейросетевая модель для обнаружения атак DLL Hijacking интегрирована в Kaspersky SIEM

information security
Эксперты по искусственному интеллекту разработали и внедрили в платформу Kaspersky Unified Monitoring and Analysis Platform (SIEM) машинную модель для обнаружения атак, использующих технику подмены DLL-библиотек.

Индикаторы компрометации ботнета Mirai (обновление за 08.10.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Восточноазиатские хакеры атаковали российский госсектор через кастомные веб-приложения

APT
Группировка NGC4141, предположительно из Восточной Азии, провела целенаправленную атаку на российскую государственную организацию через уязвимости в кастомном веб-приложении.