Группировка UNC1151 начала масштабные фишинговые атаки на польских пользователей Gmail с кражей кодов двухфакторной аутентификации

APT
Польская команда CERT Polska зафиксировала резкое изменение тактики у одной из самых активных APT-группировок в регионе. Группа UNC1151, известная также под именем Ghostwriter, долгие годы систематически

Весенняя фишинговая кампания UNC1151: цепочка OYSTERFRESH нацелилась на украинские госорганы

phishing
Начиная с весны 2026 года CERT-UA фиксирует масштабную рассылку вредоносных писем в адрес государственных организаций. Злоумышленники используют скомпрометированные учётные записи реальных сотрудников

Хакеры используют скомпилированные HTML-файлы для распространения вредоносного ПО

APT
Группы киберпреступников активно эксплуатируют уязвимости в формате Microsoft Compiled HTML Help (CHM), чтобы распространять вредоносное ПО. Один из последних образцов, обнаруженных аналитиками - файл deklaracja.

UNC1151 атакует Roundcube: кража учетных данных через уязвимость в веб-почте

phishing
CERT Polska зафиксировала целевую фишинговую кампанию против польских организаций, в ходе которой злоумышленники использовали уязвимость CVE-2024-42009 в почтовом клиенте Roundcube.