TGViewer
Secure Lemur Secure Lemur @seclemur · 2.55K subscribers
Post #113 532
📰 Кибердайджест 17.10.2025:

1. 🔍 Атака через функцию "Отправить копию себе". 149 700 спам-писем. Уязвимость легитимных серверов для обхода фильтров. Источник

2. 📢 Вредоносный пакет npm https-proxy-utils распространял фреймворк AdaptixC2. Загрузка агента через post-install скрипт для Windows, Linux, macOS. Атака через инфраструктуру открытого ПО. Источник

3. 💻 Скрытые HTML-блоки с ссылками SEO-спама могут привести к некорректной категоризации сайта как "Для взрослых" поисковыми системами и антивирусами. Методы скрытия: display: none;, нулевые размеры, position: absolute. Источник

4. ⚡Власти США конфисковали $15 млрд в биткоинах у преступной группировки, занимавшейся криптомошенничеством.
⚡Северокорейские хакеры применяют метод EtherHiding для кражи криптовалют через смарт-контракты.
⚡В Microsoft Defender обнаружены неисправленные уязвимости, позволяющие обойти аутентификацию и манипулировать данными. Источник

5. 🔥 F5 BIG-IP исходный код украден. Угроза от сложного государства. Эксплуатация не подтверждена. Рекомендации: инвентаризация и обновления. Мониторинг новостей F5. Источник

6. 🚨 Шпионское ПО ClayRAT для Android, таргетирующее Россию. Распространяется через Telegram и фишинговые сайты. Использует права SMS для скрытой передачи данных и самораспространения через контакты. Источник

7. 🤖 ИИ-атаки меняют фишинг: идеальные тексты, глубокие фейки, APM-кампании. Традиционная защита устарела. Защита требует AI-решений, Zero Trust, XDR и автоматизации. Источник

8. 🇷🇺 Шифровальщики активны несмотря на действия правоохранителей. Утечки учетных данных без MFA позволяют злоумышленникам получить доступ. Уязвимости старых версий ПО активно эксплуатируются. Источник

9. 🛡️ Злоумышленники используют отсутствие аутентификации в Zendesk для массовой отправки угрожающих писем от имени сотен компаний. Уязвимость позволяет анонимно создавать тикеты и спамить, подрывая доверие к брендам. Рекомендация — обязательная верификация email. Источник

10. 🧨Китайские хакеры UNC5221 используют бэкдор BRICKSTORM для шпионажа. Долговременное присутствие в сетях, цель - исходный код. Источник

11. ⚡️Кибербезопасность движется от защиты к предвидению. AI трансформирует угрозы, квантовые вычисления взламывают шифрование. Проактивное лидерство и партнёрство — ключ к устойчивости. Источник

12. 🛡️ Целевые фишинговые атаки на Тайвань, Японию и Малайзию с использованием WinOS 4.0 и HoldingHands. Инфраструктура и код связывают кампании. Обнаружены сложные методы уклонения и загрузки. Источник
  • 🆒 4
  • 👎 1
More from @seclemur
  1. Sep 11, 2026В проекте по добычи данных из API токенов Telegram ботов (упоминал тут) появились обновлен…
  2. Sep 9, 2026У всех после выхода Astra началось нещадное потребление токенов и на 5.6 моделях тоже? Ран…
  3. Sep 4, 2026Post #159
  4. Aug 19, 2026Планирую быть завтра на offzone - пишите Буду рад пообщаться 🤝
  5. Aug 10, 2026Напоминаю про лайфхак с ученической почтой ✍🏼
  6. Aug 9, 2026Shodan снова раздает пожизненный membership за 5$. Еще успеваешь 📈 UPD: не успеваешь ❤@se…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →