SEC-1275

SEC-1275

@SEC-1275
20 417 дней на сайте 2 подписчика

Зловредные расширения Chrome под видом AITOPIA украли данные почти миллиона пользователей, включая диалоги с ИИ

information security
Команда исследователей OX Security обнаружила активную вредоносную кампанию, нацеленную на пользователей чат-ботов ChatGPT и DeepSeek. Как выяснили специалисты, злоумышленники создали два поддельных расширения

Новая волна фишинга: киберпреступники маскируют атаки под внутренние письма

phishing
Киберпреступники активно используют сложные сценарии маршрутизации почты и ошибки в настройках защиты от спуфинга для рассылки фишинговых писем, которые выглядят так, будто отправлены изнутри организации.

GoBruteforcer: ботнет атакует серверы через уязвимости, созданные ИИ и слабые пароли

botnet
Исследователи из Check Point Research (CPR) представили детальный анализ новой волны атак ботнета GoBruteforcer (также известного как GoBrut). Этот модульный ботнет, написанный на языке Go, специализируется

Эксперты обнаружили атаки на уязвимые FortiWeb с использованием фреймворка Sliver

information security
Исследователи кибербезопасности в ходе рутинного поиска угроз в открытых директориях с помощью платформы Censys выявили активность злоумышленников, которые по неосторожности оставили открытыми логи и базы

Северокорейская группа Kimsuky использует простой шифр для скрытия вредоносного VBScript-кода

APT
Эксперты по кибербезопасности обнаружили новую вредоносную кампанию, связанную с северокорейской группировкой APT Kimsuky. В её основе лежит скрипт на VBScript, который использует устаревший, но до сих

Новый кампания PHALT#BLYX: поддельный «синий экран» и доверенные инструменты Microsoft используются для заражения систем

information security
Специалисты компании Securonix Threat Research раскрыли детали сложной многоступенчатой кампании вредоносного ПО, получившей обозначение PHALT#BLYX. Атака направлена на предприятия гостиничного бизнеса

Злоумышленники обманом заставляют сотрудников устанавливать вредоносные RMM-инструменты

information security
Аналитики центра мониторинга безопасности (SOC) компании Huntress зафиксировали устойчивую тенденцию 2025 года: киберпреступники все чаще используют социальную инженерию для внедрения на корпоративные

DeVixor: Эволюция Android-троянца с функциями вымогателя нацелена на пользователей в Иране

remote access Trojan
Исследователи из Cyble обнаружили и проанализировали сложную вредоносную программу для Android под названием deVixor, которая сочетает в себе функции банковского троянца и программы-вымогателя.

Нейросети на службе кибербезопасности: представлен фреймворк NeuroSploit v2 для AI-пентестинга

information security
Сообщество информационной безопасности получило в своё распоряжение мощный новый инструмент с открытым исходным кодом. На платформе GitHub состоялся релиз фреймворка NeuroSploit v2, позиционируемого как

Аналитики предупреждают: новый open-source фреймворк AdaptixC2 может усилить киберугрозы

AdaptixC2
В сообществе информационной безопасности появился новый инструмент, который вызывает обеспокоенность экспертов. На платформе GitHub состоялся релиз фреймворка для командования и управления (Command and