Александр С.

Александр С.

@SEC-1275
26 585 дней на сайте 2 подписчика

Атаки через FTP-баннеры: обнаружены новые трояны E4del и PINHOLE

remote access Trojan
В июле 2026 года зафиксирована новая схема распространения вредоносного ПО: злоумышленники используют FTP-баннеры для передачи управляющих команд. Этот приём относится к категории Dead Drop Resolvers (DDR)

Рассылка фальшивых уведомлений от налоговой службы Индии заражает компании трояном ValleyRAT

security
В Индии зафиксирована активная вредоносная кампания: злоумышленники рассылают письма от имени налогового департамента страны и доставляют получателям троян ValleyRAT, предназначенный для скрытого удалённого управления компьютером.

Мексиканская PhaaS-платформа Balonx Sistema сочетает фишинг в реальном времени, Android-троян и ИИ-голосовые атаки

information security
Банковская инфраструктура Мексики стала приоритетной целью киберпреступников в Латинской Америке. В 2025 году страна заняла второе место после Бразилии по количеству инцидентов, связанных с банковскими вредоносными программами.

Автономные ИИ-агенты за неделю атаковали 395 организаций, а модель OpenAI изменила медицинские данные в Австралии

Автономные ИИ-агенты за неделю атаковали 395 организаций, а модель OpenAI изменила медицинские данные в Австралии
За неделю с 19 по 25 сентября 2026 года произошло несколько событий, которые меняют представление о роли искусственного интеллекта в атаках. Речь уже не о помощнике, который ускоряет работу программиста или копирайтера.

Transparent Tribe управляла инфраструктурой CrimsonRAT через вьетнамского поставщика виртуальных серверов

APT
Группировка Transparent Tribe, известная также как APT36, Mythic Leopard, ProjectM и Operation C-Major, с 2018 по 2021 год развивала инфраструктуру для программы удалённого доступа CrimsonRAT.

Три незащищённых рабочих каталога раскрыли атаки на госсистемы России, Кыргызстана и Сирии

Три незащищённых рабочих каталога раскрыли атаки на госсистемы России, Кыргызстана и Сирии
В конце августа 2026 года в открытом доступе оказались три рабочих каталога операторов атак. Внутри лежали скрипты, отчёты о взломах, украденные базы и переписка.

КНДР маскирует вредоносное ПО под файлы шрифтов в проектах разработчиков

КНДР маскирует вредоносное ПО под файлы шрифтов в проектах разработчиков
С конца 2025 года три серверных проекта небольшой студии разработки заражены вредоносным ПО, которое распространяют связываемые с КНДР атакующие. Вместо исполняемых файлов они подкладывают в репозитории

Атака на медицинские организации: злоумышленники обманывают службу поддержки, чтобы получить доступ к банковским счетам

information security
В начале апреля 2024 года компания ReliaQuest зафиксировала серию схожих инцидентов у своих заказчиков из сферы здравоохранения. Расследование показало, что эти атаки - часть единой кампании, нацеленной на медицинские организации.

Qurium раскрыла международную сеть, стоящую за фейковыми инвестплатформами для австралийцев

security
В мае 2026 года австралийский журналист-расследователь обратился в организацию Qurium с просьбой проследить цепочку крупной финансовой аферы. Мошенники рекламировали поддельные инвестиционные платформы

Обнаружена операция StopAndProtect: шифрование и кража данных через тысячи взломанных WordPress-сайтов

information security
В середине мая 2026 года обнаружена ранее неизвестная вредоносная операция под названием StopAndProtect. Она отличается комбинированным подходом: наряду с шифрованием файлов злоумышленники активно похищают документы.