SEC-1275

SEC-1275

@SEC-1275
3 363 дня на сайте 2 подписчика

Корейская хакерская группа ScarCruft переключилась на криптовалютный сектор, используя новую версию бэкдора MiradorShell

APT
Кибершпионская группировка ScarCruft, также известная как APT-C-28 или Konni, обновила свой арсенал и сменила цели атак. Вместо традиционных целей в лице государственных учреждений региона хакеры теперь

Киберпреступники маскируют бэкдор под драйвер геймпада: Анализ новой атаки через поддельный DS4Windows

information security
Специалисты по информационной безопасности компании Huorong обнаружили и проанализировали новую цепочку атак, в которой злоумышленники используют поддельный сайт популярного программного обеспечения для эмуляции геймпадов DS4Windows.

Black Basta интегрирует инструмент обхода защиты прямо в вредоносный код

APT
Новая кампания вымогателя Black Basta демонстрирует эволюцию тактик злоумышленников: компонент для обхода защитных систем был напрямую встроен в основной вредоносный модуль.

Искусственный интеллект на службе хакеров: Google отслеживает новую волну киберугроз

information security
В последнем квартале 2025 года специалисты Google Threat Intelligence Group (GTIG) зафиксировали тревожную тенденцию: злоумышленники все чаще используют искусственный интеллект (ИИ) для ускорения жизненного цикла атаки.

Microsoft обнаружила атаку CrashFix: новый уровень фишинга через сбой браузера

information security
Эксперты Microsoft Defender Experts в январе 2026 года зафиксировали опасную эволюцию известной кампании ClickFix. Новая тактика, получившая название CrashFix, целенаправленно вызывает сбой браузера жертвы

Мошенники атакуют через рекламу в Bing, используя облачное хранилище Azure

information security
Эксперты по кибербезопасности из Netskope Threat Labs зафиксировали новую широкомасштабную кампанию технического мошенничества (tech support scam), которая использовала вредоносную рекламу в поисковой

Злоупотребление AppleScript: Фишинговая кампания атакует macOS, эксплуатируя доверие пользователей

phishing
Исследователи компании Darktrace обнаружили и проанализировали многоэтапную вредоносную кампанию, нацеленную на пользователей macOS. Вместо эксплуатации уязвимостей в системе злоумышленники делают ставку

Индикаторы компрометации ботнета Mirai (обновление за 17.02.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Сетевое хранилище Feiniu (fnOS) подверглось масштабной атаке: тысячи устройств вошли в ботнет для DDoS-атак

botnet
Сетевые устройства хранения данных (NAS) под управлением операционной системы Feiniu (fnOS) стали целью масштабной кибератаки, в результате которой сотни устройств были заражены вредоносным ПО и превращены

Злоумышленники атаковали клиентские библиотеки dYdX, чтобы похитить ключи от криптокошельков

information security
Команда по исследованию угроз компании Socket обнаружила целенаправленную цепочку поставок, скомпрометировавшую пакеты протокола децентрализованной биржи dYdX в реестрах npm и PyPI.

Открытый ИИ-ассистент OpenClaw стал новым вектором атак: Каждый десятый плагин в официальном магазине оказался вредоносным

information security
Резкий рост популярности проекта OpenClaw (ранее известного как MoltBot/ClawdBot), открытого «персонального ИИ-ассистента», вызвал серьезную озабоченность в сообществе кибербезопасности.

Масштабная кампания отравления экосистемы OpenClaw обнажила критическую уязвимость AI-агентов

information security
В начале 2026 года сообщество информационной безопасности столкнулось с новой угрозой, наглядно демонстрирующей, как быстроразвивающиеся экосистемы искусственного интеллекта становятся лакомой целью для злоумышленников.