Александр С.

Александр С.

@SEC-1275
26 577 дней на сайте 2 подписчика

Новый IoT-ботнет Tengu объединяет DDoS, прокси-функции и многоуровневую защиту от удаления

botnet
Семейство вредоносных программ Tengu, произошедшее от известного Mirai, показывает, как современные ботнеты для интернета вещей превращаются из простых инструментов для организации атак на отказ в обслуживании в многофункциональные платформы.

Десять браузерных расширений обманом зарабатывают на установке сторонних программ

information security
В официальных каталогах браузерных расширений появились десять вредоносных дополнений. Все они объединены одной схемой: после установки дополнение выводит предупреждение, будто текущий браузер не поддерживается.

Новый вымогатель PlikanLocker блокирует Windows и использует Telegram для сбора выкупа

information security
Вредоносная программа PlikanLocker, обнаруженная в начале 2026 года, блокирует компьютеры под управлением Windows. Она не только шифрует пользовательские файлы, но и полностью блокирует работу с системой.

Языковая модель Gemma4 выявила признаки устойчивой компрометации на сенсорах DShield

information security
Сенсоры проекта DShield распределены по всему миру и регистрируют попытки вторжения в сети. Каждый такой сенсор имитирует работу уязвимого сервиса, привлекая внимание автоматизированных вредоносных программ.

Мошенническая схема ClickFix доставляет вредонос KongTuke через подмену библиотек Firefox

information security
В последние недели резко возросло число атак с использованием схемы ClickFix. ClickFix - это распространённый приём социальной инженерии, при котором жертву убеждают самостоятельно выполнить вредоносную команду.

Неизвестная хакерская группировка Nazar обнаружена через сигнатуру из утечки АНБ

APT
В материалах, опубликованных после крупной утечки из Агентства национальной безопасности США, обнаружена сигнатура, которая привела к идентификации ранее неизвестной хакерской группировки.

Сгоревшая фишинговая ссылка раскрыла массовую платформу для кражи учётных записей Microsoft

phishing
В июне 2026 года внимание привлекло фишинговое письмо, которое на первый взгляд не представляло угрозы. Встроенная в него ссылка оказалась нерабочей: вместо страницы входа она возвращала уведомление об истечении срока действия.

Новая группировка Malinsure атакует российские компании через фальшивые документы о ДМС и зарплатных проектах

APT
Российские компании столкнулись с новой киберпреступной группировкой, которая маскирует вредоносные вложения под документы о добровольном медицинском страховании.

Jewelbug: китайская хакерская группа совмещала шпионаж и криптовалютные аферы

APT
Многомесячное расследование раскрыло деятельность китайской хакерской группы Jewelbug, которая одновременно атаковала правительственные организации Азии и Ближнего Востока и зарабатывала на мошеннических схемах с криптовалютами.

Кампания APT37 с трояном NarwhalRAT нацелена на кражу данных через целевой фишинг и скрытые каналы управления

APT
В мае и июне 2026 года зафиксирована новая шпионская операция группировки APT37, связываемой с северокорейскими государственными структурами. Злоумышленники использовали вредоносный инструмент NarwhalRAT