SEC-1275

SEC-1275

@SEC-1275
26 495 дней на сайте 2 подписчика

Обнаружен новый троян удалённого доступа, использующий легитимный компонент Cloudflare и маскирующийся под установщик WPS

security
Специалисты компании Huorong (разработчик антивирусного ПО) выявили новую угрозу, которая кардинально отличается от традиционных троянов удалённого доступа. Злоумышленники применяют многоступенчатую схему

Обнаружен фреймворк Coruna для массового взлома iPhone: от шпионажа до кражи криптовалют

information security
В начале 2026 года специалисты по безопасности выявили мощный инструмент для атаки на устройства Apple. Речь идёт о фреймворке Coruna, который также известен под названием CryptoWaters.

Группировка IAmTheKing атакует российские организации с помощью кадровой фишинговой анкеты

APT
С начала 2026 года киберпреступная группировка IAmTheKing, известная также под псевдонимами NGC6061, Obstinate Mogwai и King Werewolf, резко активизировала свою деятельность.

Целевые фишинговые атаки Goffee: злоумышленники осваивают новые форматы доставки вредоносного ПО

APT
Злоумышленники из группы Goffee, известной также под псевдонимом Paper Werewolf, в первом квартале 2026 года значительно расширили арсенал методов проникновения в российские организации.

Новый шифровальщик Payload атаковал полсотни компаний: группа использует гибридное шифрование и заметает следы

ransomware
В середине февраля 2026 года на сцену киберпреступности вышла новая группировка, назвавшая себя Payload. Уже через месяц, к 24 марта, злоумышленники успели внести в свой публичный список 50 жертв по всему миру.

Фальшивые страницы Claude распространяют стилер ACR через рекламу Google

Stealer
Популярность сервисов на базе искусственного интеллекта продолжает привлекать мошенников. Злоумышленники активно используют поддельные сайты, имитирующие интерфейс Claude, чтобы заражать компьютеры пользователей вредоносными программами.

Новый P2P-троян vc атакует AI-серверы через API: майнинг Monero и скрытое управление

remote access Trojan
Атаки на инфраструктуру искусственного интеллекта становятся всё более изощрёнными. Недавний инцидент, зафиксированный командой реагирования на инциденты компании Akamai, наглядно демонстрирует эволюцию угроз.

Обнаружен новый Linux-вредонос Showboat: телекоммуникационные компании под прицелом китайских хакеров

information security
Исследовательская группа Black Lotus Labs, входящая в структуру компании Lumen, выявила ранее неизвестное семейство вредоносного программного обеспечения для операционной системы Linux.

Группировка Void Dokkaebi перевела вредоносные скрипты в бинарные модули, чтобы обойти защиту

APT
Северокорейская группа Void Dokkaebi (известная также под именем Famous Chollima) изменила тактику доставки и сокрытия своего вредоносного инструментария. Ранее исследователи фиксировали использование

Вредоносная программа ZionSiphon: нацеленный на израильскую водную инфраструктуру прототип с критической ошибкой активации

В последние годы израильские системы водоснабжения и опреснения остаются одной из приоритетных целей для кибератак. Однако новая вредоносная программа, обнаруженная в публичных песочницах ещё в 2025 году