SEC-1275

SEC-1275

@SEC-1275
3 370 дней на сайте 2 подписчика

Аналитики Acronis раскрыли детали новой версии опасного вымогателя LockBit 5.0

ransomware
Исследовательское подразделение Acronis по анализу угроз (Threat Research Unit, TRU) провело детальный разбор последней, пятой версии печально известного вымогателя LockBit.

Глобальная кампания SEO-отравления BADIIS: более 1800 серверов скомпрометированы для мошеннических редиректов

information security
Специалисты Elastic Security Labs в ноябре 2025 года расследовали инцидент в многонациональной организации в Юго-Восточной Азии, который привел к обнаружению масштабной киберпреступной кампании.

Многоступенчатая атака использует фальшивую CAPTCHA для доставки стиллера StealC через PowerShell

Stealer
Эксперты по кибербезопасности раскрыли детали сложной многоступенчатой атаки на системы Windows, в которой злоумышленники используют фишинговые страницы с фальшивой проверкой CAPTCHA для обмана пользователей.

Злоумышленники атакуют бизнес через доверенные дискуссии в Google Groups, распространяя маскирующийся под ПО для анонимности вредоносный браузер

Stealer
Эксперты по кибербезопасности компании CTM360 обнаружили масштабную и изощренную кампанию по распространению вредоносного программного обеспечения, которая эксплуатирует доверие пользователей к сервисам Google.

Северокорейские хакеры атаковали правозащитников через доверенные облачные сервисы

APT
В мае 2025 года зафиксирована целенаправленная кампания против активистов, занимающихся северокорейской проблематикой. Атака, приписываемая группе продвинутой постоянной угрозы, известной как Kimsuky или

Слабые пароли SSH: как за 4 секунды Raspberry Pi превращается в бот-сеть

botnet
Слабая аутентификация по протоколу SSH остается одной из самых часто эксплуатируемых уязвимостей в интернете. Операторы бот-сетей активно используют подбор учетных данных для мгновенного захвата Linux-систем.

Под видом AI-помощников: обнаружена массовая кампания вредоносных расширений для Chrome, затрагивающая сотни тысяч пользователей

information security
Злоумышленники активно используют растущую популярность генеративного искусственного интеллекта (ИИ) для распространения вредоносного программного обеспечения. Как показало новое исследование, в рамках

Уязвимость в ConnectWise ScreenConnect: Злоумышленники превращают легитимный инструмент в троянца для удаленного доступа

information security
Специалисты по кибербезопасности из Forcepoint X-labs зафиксировали и детально изучили новую цепочку атак, в которой злоумышленники активно эксплуатируют популярное решение для удаленного администрирования - ConnectWise ScreenConnect.

Специалисты предупреждают о быстром распространении нового ботнета RCtea, нацеленного на IoT-устройства

botnet
Национальный центр реагирования на компьютерные инциденты Китая (CNCERT) опубликовал экстренное предупреждение о новом семействе вредоносного программного обеспечения, получившем название RCtea.

Китайские хакеры используют дипломатическую почту для атаки на госструктуры через фальшивый документ о границе

APT
В начале октября 2025 года была выявлена целевая кампания кибершпионажа, в ходе которой злоумышленники использовали скомпрометированный официальный email-адрес посольства Камбоджи в Сеуле.

Новый загрузчик Foxveil использует доверенные облачные платформы для скрытной доставки вредоносных программ

information security
Аналитики компании Cato Networks обнаружили ранее не документированный загрузчик вредоносного ПО, получивший название Foxveil. Кампания с его использованием активна с августа 2025 года, и специалисты выявили