SEC-1275

SEC-1275

@SEC-1275
26 448 дней на сайте 2 подписчика

Корейская APT-группа Kimsuky развивает фишинговые атаки с использованием Telegram и децентрализованных сетей

APT
Группа кибершпионажа Kimsuky, также известная как APT43 и атрибутируемая КНДР, демонстрирует эволюцию тактик в ходе фишинговых кампаний. После недавнего разоблачения масштабной инфраструктуры для атак

Забытая дверь на сервер: открытый доступ к папкам раскрыл деятельность фишингового синдиката

APT
Облачные платформы и сервисы для быстрого развертывания приложений стали для киберпреступников не только инструментом для создания фишинговых страниц, но и частой причиной собственных провалов.

Группа Lazarus атакует macOS: новый вредоносный комплект Mach-O Man крадёт данные через фейковые встречи

APT
Киберпреступники из северокорейской группировки Lazarus, известной своими целевыми атаками на бизнес и финансовый сектор, осваивают новую операционную среду. Их недавняя кампания, использующая социальную

Атака GlassWorm: злоумышленники разместили 73 "спящих" расширения в магазине Open VSX

information security
В апреле 2026 года специалисты по информационной безопасности зафиксировали новую волну атак на цепочки поставок программного обеспечения, нацеленную на разработчиков.

Новый Android-троян маскируется под приложение банковской верификации и ворует данные через WhatsApp

Banking Trojan
В мире информационной безопасности зафиксирована новая волна атак на пользователей мобильных устройств в Индии. Злоумышленники распространяют через мессенджер WhatsApp вредоносное приложение, которое выдает

За кулисами скрытой угрозы: анализ многоэтапного трояна PureRAT с уникальными техниками уклонения

remote access Trojan
В мире информационной безопасности сложность угроз продолжает расти, и атаки всё чаще используют многоступенчатые схемы, чтобы оставаться незамеченными. Недавний анализ специалистов Trellix Advanced Research

Злоумышленники прячут вредоносные программы в "шумных" аудиофайлах, обходя базовые защиты

information security
В сфере информационной безопасности постоянно появляются новые, подчас неожиданные методы доставки вредоносного кода. Последний обнаруженный тренд демонстрирует, как злоумышленники используют обычные аудиофайлы

В Турции обнаружили новую программу-шпион, использующую уязвимость в WinRAR и Telegram для скрытного контроля

remote access Trojan
Информационная безопасность вновь столкнулась с изощрённой атакой, нацеленной на бизнес-коммуникации. На этот раз угроза пришла из Турции, где злоумышленники использовали свежую уязвимость в популярном

Экспонированная панель управления вредоносным ПО TwizAdmin раскрыла многофункциональную киберпреступную операцию

information security
Информационные системы злоумышленников, несмотря на их потенциальную опасность, часто оказываются уязвимыми из-за ошибок в конфигурации. Недавно обнаруженный случай с полностью открытой панелью управления