Александр С.

Александр С.

@SEC-1275
26 586 дней на сайте 2 подписчика

Итальянцев атакуют письмами от имени Минздрава с обещанием возврата 278 евро

phishing
В Италии зафиксирована очередная серия фишинговых (мошеннических) писем. Злоумышленники используют имя и официальную графику Министерства здравоохранения. Получателям обещают возврат 278,26 евро за якобы двойную оплату медицинского талона.

Финансовые отделы атакует троян Agent Tesla с маскировкой под Python

Stealer
Финансовые отделы компаний по всему миру стали целью новой фишинговой кампании, имитирующей внутреннюю переписку банка Metropolitan Bank and Trust Company. Атакующие рассылают письма от имени вымышленного

Пакет в npm выдавал себя за инструмент исследования Twilio и похищал ключи доступа к API

Атака на цепочку поставок NPM
В августе 2026 года в публичном репозитории npm появился пакет tw-pkgprobe-7731. Он представлялся официальным инструментом программы поиска уязвимостей, которую Twilio поддерживает для внешних исследователей.

Фальшивое собеседование в Web3 привело к краже криптоактивов на шести блокчейнах

information security
В июле 2026 года криптовалютная компания понесла серьезные потери после того, как один из сотрудников стал жертвой тщательно спланированной фишинговой атаки. Злоумышленники, действовавшие под видом рекрутеров

IoT-ботнет ENIBot активно захватывает устройства по всему миру и наращивает мощность для DDoS-атак

botnet
В интернете распространяется ботнет ENIBot, известный также как HuntBot. Это самораспространяющееся вредоносное ПО. Оно заражает устройства с выходом в сеть, преимущественно интернет-вещи: камеры, роутеры, видеорегистраторы.

Бэкдор скрывал адрес командного сервера в пробелах системного файла

information security
На одной рабочей станции корпоративной сети обнаружена вредоносная программа, которая маскировалась под легитимный компонент звуковой подсистемы Realtek. Бэкдор, то есть программа скрытого удалённого доступа

Вредоносные пакеты RubyGems под видом популярных библиотек крадут пароли, криптокошельки и данные Telegram

Stealer
15 августа 2026 года в репозитории RubyGems обнаружены вредоносные пакеты, которые устанавливают на компьютеры жертв многоступенчатую программу для кражи данных.

Утечка закрытого кода CrowdSec: атака на цепочку поставок TanStack затронула данные 83 пользователей

Утечка закрытого кода CrowdSec: атака на цепочку поставок TanStack затронула данные 83 пользователей
16 сентября 2026 года на хакерском форуме выложили архив с исходным кодом закрытых репозиториев CrowdSec. Компания развивает открытую платформу для коллективной блокировки атакующих, её инструментами пользуются

Новая группа вымогателей Majinahanashi: 15 жертв за полтора месяца и необычная география атак

ransomware
В августе 2026 года на арену вышла очередная группировка программ-вымогателей с японским колоритом. Она появилась вслед за Yurei, Sinobi и Tengu, но пока сложно сказать, есть ли между ними прямая связь.

Скомпрометированный npm-пакет dforge-mcp: 105 минут чужого доступа и цепочка доставки, которая работает до сих пор

Атака на цепочку поставок NPM
Девятого сентября 2026 года чужая активность в учётной записи сопровождающего npm-пакета dforge-mcp продлилась 105 минут. За это время в проекте появился файл-загрузчик, сборочный конвейер перестал ждать