SEC-1275

SEC-1275

@SEC-1275
5056 210 дней на сайте 1 подписчик

Цена «бесплатного»: как взломанные плагины WordPress используются для ослабления вашей защиты

information security
Группа анализа угроз Wordfence обнаружила новую вредоносную кампанию, которая наглядно демонстрирует скрытые риски, связанные с использованием «nulled plugins» - взломанных премиум-плагинов, измененных третьими сторонами.

Новый бэкдор Buterat атакует корпоративные и государственные сети

information security
Эксперты по кибербезопасности Point Wild обнаружили новую версию скрытного вредоносного ПО под названием Backdoor.Win32.Buterat, предназначенную для несанкционированного доступа к системам.

LunoBotnet: самоизлечивающийся ботнет для Linux с модульными возможностями DDoS и криптоджекинга

botnet
Эксперты Cyble Research and Intelligence Labs (CRIL) обнаружили в активном распространении сложный ботнет для операционных систем Linux, получивший название Luno.

Угроза RatOn: банковский троянец с автоматическими переводами и NFC-атаками

Banking Trojan
Аналитики ThreatFabric обнаружили новый многофункциональный банковский троянец для Android, получивший название RatOn. Эта вредоносная программа сочетает в себе функции удалённого доступа, автоматизированные

Новая вредоносная программа атакует незащищённые Docker API для создания ботнета

information security
Исследовательская группа Akamai Hunt обнаружила новую модификацию вредоносного программного обеспечения, которая целенаправленно атакует незащищённые Docker API с расширенными возможностями заражения.

Пакеты DuckDB в npm скомпрометированы для кражи криптовалют

information security
Эксперты компании Aikido Security сообщили о новой серии кибератак на экосистему npm. В ночь на 9 сентября, начиная с 01:16 по всемирному координированному времени, были скомпрометированы три популярных

Кибератака парализует глобальное производство Jaguar Land Rover

information security
Британский автопроизводитель Jaguar Land Rover (JLR) продлил приостановку работы своих заводов в Великобритании как минимум до среды, продолжая ликвидировать последствия масштабной кибератаки, произошедшей 31 августа.

Вредоносная кампания Commando Cat атакует Docker через уязвимые API

information security
Исследователи из Cado Security Labs (теперь в составе Darktrace) обнаружили новую вредоносную кампанию, названную "Commando Cat", которая нацелена на открытые конечные точки Docker API.