SEC-1275

SEC-1275

@SEC-1275
26 516 дней на сайте 2 подписчика

Группировка Hive0117 использует зарплатные реестры для хищения средств через заражённые компьютеры бухгалтеров

APT
Специалисты департамента противодействия финансовому мошенничеству компании F6 зафиксировали в 2026 году новую волну атак, направленных на юридические лица. Финансово мотивированная группа Hive0117 целенаправленно

Атака BumbleBee через SEO-отравление привела к развертыванию Akira в корпоративной сети

ransomware
В июле 2025 года зафиксирована сложная атака с использованием загрузчика BumbleBee, начавшаяся с SEO-отравления для доставки троянизированного установщика системы мониторинга ManageEngine OpManager.

Информационный стилер Pony: тринадцать лет без изменений в ядре угрозы

Stealer
Вредоносная программа Pony, известная также под названиями Fareit и Siplog, продолжает оставаться актуальной угрозой для корпоративного и частного сектора. Этот информационный стилер (вредоносное ПО для

Злоумышленники маскируют вредоносное ПО под плагины для PlayStation Vita в GitHub-репозиториях

information security
Ретро-игровое сообщество столкнулось с новой угрозой: мошенники размещают на GitHub поддельные проекты, выдаваемые за инструменты и плагины для игровых консолей.

Вредоносные расширения для Chrome от Brainosia: троянизированные блокировщики рекламы и клоны средств приватности

security
Специалисты по информационной безопасности обнаружили новую кампанию по распространению вредоносных расширений для браузера Google Chrome. Зафиксировано шесть расширений, часть из которых представляет

Дайджест индикаторов атак: брутфорс WordPress (13.07.2026 – 19.07.2026)

XML-RPC
Подборка IP-адресов, с которых зафиксированы попытки перебора учётных записей WordPress через xmlrpc.php с использованием system.multicall. Один такой запрос может содержать десятки попыток авторизации

Дайджест индикаторов компрометации: ботнет Mirai (13.07.2026 – 19.07.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

Атака через Deno: почтовый флуд и фальшивая техподдержка привели к внедрению модульного RAT

information security
Исследователи зафиксировали атаку, в которой злоумышленники сочетали агрессивную социальную инженерию с использованием Deno - защищённой среды выполнения JavaScript и TypeScript на движке V8.

Жара и очереди на заправках - новая приманка для кражи аккаунтов и личных данных

information security
В середине июня 2025 года эксперты центра кибербезопасности Positive Technologies зафиксировали сразу несколько вредоносных ресурсов, эксплуатирующих тему дефицита топлива и длинных очередей на автозаправках.

ESET раскрыла Windows-версии бэкдора SprySOCKS от группировки FishMonger

APT
Специалисты ESET обнаружили два ранее неизвестных Windows-варианта бэкдора SprySOCKS, который ранее считался exclusively Linux-инструментом. Этот вредоносный код связывают с группировкой FishMonger.