SEC-1275

SEC-1275

@SEC-1275
26 567 дней на сайте 2 подписчика

Фальшивый сайт голосового сервиса Oopz заражает геймеров трояном удаленного доступа

phishing
Игроки, пользующиеся голосовым сервисом Oopz, столкнулись с новой мошеннической схемой. Злоумышленники создали поддельный сайт, внешне неотличимый от настоящего, и заманивают пользователей на скачивание вредоносного установщика.

Программы-вымогатели Interlock применили легитимный инструмент Volatility3 для кражи данных

ransomware
В марте 2026 года команда реагирования на инциденты Sophos Emergency Incident Response (EIR) завершила расследование атаки, в ходе которой группа Interlock использовала легитимный инструмент для анализа памяти Volatility3.

ClickFix-кампания против macOS: фейковая CAPTCHA ворует пароли и понемногу опустошает криптокошельки

information security
Владельцы Mac стали мишенью новой схемы обмана, которая крадет пароли и криптовалюту. Злоумышленники используют известную технику ClickFix: поддельная проверка CAPTCHA заставляет пользователя самому выполнить вредоносную команду в Терминале.

Злоумышленники клонируют GitHub-репозитории для атак на разработчиков ИИ-инструментов

information security
Весной 2026 года зафиксирована новая волна атак на разработчиков и пользователей инструментов искусственного интеллекта. Злоумышленники массово копируют популярные проекты с GitHub.

Поддельный чит Xeno для Roblox оказался трояном со шпионскими возможностями

remote access Trojan
В игровых сообществах активно распространяется вредоносная кампания. Она маскируется под популярный скриптовый исполнитель Xeno для Roblox. Вместо обещанного чита пользователи получают многоступенчатую программу-трояна.

Новая фишинговая кампания под видом SPID выманивает у итальянцев банковские данные

phishing
В Италии мошенники запустили очередную фишинговую кампанию против пользователей системы SPID - единой цифровой идентичности, которая дает доступ к государственным онлайн-сервисам, включая налоговые и социальные порталы.

В npm повторно обнаружен вредоносный код Shai-Hulud спустя 111 дней после атаки

Атака на цепочку поставок NPM
19 мая 2026 года реестр JavaScript-пакетов npm столкнулся с атакой, получившей название Shai-Hulud. Тогда злоумышленники получили контроль над аккаунтом одного из сопровождающих и за час опубликовали 639

DarkSword: утёкшая связка эксплойтов для iOS используется как минимум семью операторами

information security
Коммерческая связка эксплойтов DarkSword, затрагивающая операционную систему iOS с версии 18.4 по 18.7, вышла из узкого круга разработчиков. Теперь её используют как минимум семь независимых операторов.

Глобальный поиск выявил 59 C2-серверов за неделю: лидируют Sliver и Mythic

Глобальный поиск выявил 59 C2-серверов за неделю: лидируют Sliver и Mythic
С 31 августа по 6 сентября 2026 года в доступной части интернета обнаружено 59 командных серверов, используемых злоумышленниками. Эти машины играют роль промежуточного звена между киберпреступником и уже