SEC-1275

SEC-1275

@SEC-1275
6672 271 день на сайте 1 подписчик

Крупная атака на цепочку поставок затронула популярный пакет npm Tinycolor

information security
Экосистема npm столкнулась с масштабной цепочкой поставок, в результате которой было скомпрометировано более 40 пакетов, включая популярную библиотеку @ctrl/tinycolor с еженедельным числом загрузок, превышающим 2,2 миллиона.

Киберчервь Shai Hulud атаковал экосистему npm: заражены пакеты CrowdStrike

information security
16 сентября 2025 г. была зафиксировано масштабное нападение на реестр npm, которое, по всей видимости, является работой тех же злоумышленников, что стояли за атакой на Nx 27 августа 2025 года.

Кибермошенники используют имя Миланского политехнического университета для распространения вредоносного ПО FormBook

Stealer
В последние дни эксперты CERT-AGID выявили и проанализировали целенаправленную кампанию по распространению вредоносной программы FormBook через электронные письма, предположительно направленные сотрудникам строительной отрасли.

Новая кампания FileFix в дикой природе: использование стеганографии для скрытой доставки вредоносного ПО

information security
Исследователи Acronis Threat Research Unit (TRU) обнаружили первую в истории активную кампанию FileFix, которая выходит за рамки первоначального доказательства концепции (Proof of Concept, POC).

Индикаторы компрометации ботнета Mirai (обновление за 19.09.2025)

botnet
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Группировка ShinyHunters наращивает масштабы атак: AI-фишинг, инсайдеры и цепочки поставок под прицелом

APT
Эксперты EclecticIQ с высокой степенью уверенности заявляют, что киберпреступная группировка ShinyHunters, действующая с 2020 года, активно расширяет операционные возможности, комбинируя AI-фишинг, компрометацию

Взлом официального сайта аэропорта Пулково: работа аэропорта не нарушена

Взлом (hacking)
Аэропорт Пулково в Санкт-Петербурге сообщил о кибератаке на свой официальный сайт. Несмотря на взлом, работа аэропорта продолжается в штатном режиме, рейсы выполняются по расписанию, а пассажирские сервисы остаются доступными.

За кулисами Pure: от трояна до конструктора и разработчика

information security
Исследователи Check Point провели детальный анализ кампании ClickFix, в ходе которой злоумышленники заманивали жертв фиктивными предложениями о работе. Восьмидневное вторжение включало развертывание множества