SEC-1275

SEC-1275

@SEC-1275
6741 272 дня на сайте 1 подписчик

ShinyHunters атакует Google и Salesforce: как фишинг и OAuth-приложения привели к утечке данных миллионов предприятий

APT
В начале июня 2025 года группа хакеров, отслеживаемая как UNC6040 и UNC6240 и связанная с ShinyHunters, провела масштабную атаку на корпоративный инстанс Salesforce компании Google.

Анализ RapperBot: от взлома до DDoS-атаки за секунды

botnet
Специалист по кибербезопасности из компании Bitsight случайно обнаружил, что его домашняя система видеонаблюдения (NVR) была скомпрометирована и превращена в бота для проведения масштабных DDoS-атак.

Мошенники атакуют калифорнийцев с фишинговыми SMS о налоговых возвратах

information security
Калифорнийский совет по франшизным налогам (FTB) официально предупредил налогоплательщиков о новой схеме мошенничества, нацеленной на хищение персональных и банковских данных.

Индикаторы компрометации ботнета Mirai (обновление за 03.09.2025)

botnet
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Google опровергает сообщения о массовом взломе Gmail: что произошло на самом деле

information security
Корпорация Google официально опровергла распространившиеся в начале сентября 2025 года сообщения о якобы массовом уведомлении 2,5 миллиардов пользователей Gmail о критической уязвимости.

Иранские хакеры атаковали глобальные правительства под видом МИД Омана

APT
В августе 2025 года специалисты по кибербезопасности обнаружили целенаправленную фишинг-кампанию, связанную с иранскими операторами. Атака использовала скомпрометированный почтовый ящик Министерства иностранных

Утечка данных в Zscaler: последствия компрометации платформы Salesloft Drift

information security
Компания Zscaler, специализирующаяся на кибербезопасности, сообщила об инциденте, связанном с утечкой контактной информации клиентов. Произошло это после того, как злоумышленники получили несанкционированный

Уязвимость в интеграции Salesloft Drift привела к утечке данных Palo Alto Networks

information security
Калифорнийская компания Palo Alto Networks, ведущий поставщик решений в области кибербезопасности, официально подтвердила факт несанкционированного доступа к данным через скомпрометированные экземпляры Salesforce.