SEC-1275

SEC-1275

@SEC-1275
6726 272 дня на сайте 1 подписчик

Китайские хакерские группы Salt Typhoon и UNC4841: новые домены и данные телеметрии

APT
Компания Silent Push, специализирующаяся на киберразведке, опубликовала данные о технических отпечатках деятельности китайской группы повышенной угрозы (APT - Advanced Persistent Threat) Salt Typhoon.

MostereRAT: новый вредонос использует AnyDesk и TightVNC для скрытого доступа к системам

remote access Trojan
Исследователи FortiGuard Labs обнаружили целенаправленную фишинговую кампанию против японских пользователей, в рамках которой злоумышленники применяют усовершенствованный троян удаленного доступа (RAT), получивший название MostereRAT.

Крупная атака на экосистему npm: скомпрометированы пакеты debug и chalk с миллиардами загрузок

information security
В экосистеме npm выявлена масштабная кампания по компрометации популярных пакетов, включая debug и chalk, которые еженедельно скачиваются сотни миллионов раз. Атака, обнаруженная 8 сентября системой мониторинга

Стирание границ: обнаружена связь одного вторжения с тремя крупными группами вымогателей

ransomware
Новый инцидент кибербезопасности демонстрирует тревожную тенденцию: злоумышленники всё чаще действуют как аффилированные лица, одновременно работая на несколько групп, занимающихся распространением программ-вымогателей.

Атака AMOS Stealer: взломанные приложения для macOS стали оружием хакеров

Stealer
Исследователи кибербезопасности из Trend Micro обнаружили активную кампанию по распространению вредоносной программы Atomic macOS Stealer (AMOS), нацеленную на пользователей операционной системы Apple.

Thermoptic: Новый инструмент для обхода fingerprinting-защиты с помощью реального браузера

information security
Исследователь кибербезопасности Мэттью Брайант представил инструмент Thermoptic - HTTP-прокси, который маскирует сетевые запросы под трафик браузера Chrome для обхода систем блокировки, основанных на анализе цифровых отпечатков.

Новая техника утечки данных через CSS: исследователь Portswigger обнаружил инновационный метод эксплуатации

information security
Исследователь кибербезопасности Гарет Хейес (Gareth Heyes) из Portswigger обнаружил принципиально новую технику утечки данных, использующую каскадные таблицы стилей (CSS) для извлечения информации из атрибутов

Компания Tenable подтвердила утечку данных клиентов в результате масштабной кампании по хищению информации

information security
Известная компания в сфере кибербезопасности Tenable официально подтвердила своё участие в недавнем инциденте, связанном с масштабной кражей данных. Атака была нацелена на интеграции Salesforce и Salesloft