SEC-1275

SEC-1275

@SEC-1275
26 560 дней на сайте 2 подписчика

Обнаружена сеть из 15 расширений Chrome, превращающих браузер в инструмент для скрытого веб-скрапинга

information security
В июне 2026 года выявлена группа из 15 и более расширений для браузера Chrome, которые под видом полезных утилит превращают устройства пользователей в узлы для массового сбора веб-данных.

Поддельные проверки в браузере запускают вредоносный код в памяти Windows

information security
В июле 2026 года злоумышленники развернули новую кампанию против пользователей Windows. Они используют поддельные окна проверки, чтобы заставить жертву выполнить вредоносную команду.

Python-стилер Vanta Stealer использует коммерческие средства защиты кода для кражи данных из браузеров, игр и криптокошельков

Stealer
Вредоносная программа Vanta Stealer, написанная на Python, нацелена на сбор учётных данных из более чем десятка различных источников, включая браузеры на основе Chromium, мессенджеры Discord и Telegram

Фишинговая группировка NetMedved атакует логистику и ритейл в России через поддельные заявки на закупку

APT
С апреля по июль 2026 года в России зафиксирована новая волна атак, направленная на компании из сфер логистики и розничной торговли. Операторы злоумышленников, действующие под именем NetMedved (также известная

Программы-вымогатели используют легитимные инструменты: атака длилась четыре дня и прошла незамеченной для сигнатурных защит

ransomware
В начале 2026 года была зафиксирована многостадийная атака программы-вымогателя, которая развивалась в течение нескольких дней и задействовала исключительно легитимные инструменты.

Поддельная реклама в Google внедряет стилер MacSync через фальшивые инструкции по установке Claude

Stealer
В середине июля 2026 года зафиксирована новая вредоносная кампания, нацеленная на пользователей macOS. Жертвы искали в Google способ установки ИИ-ассистента Claude и натыкались на платный рекламный результат, который вёл на страницу claude.

Поддельный сайт распространяет похититель данных для macOS через команду в Терминал

Stealer
В последний день июля 2026 года началась новая вредоносная кампания, нацеленная на пользователей компьютеров Apple. Злоумышленники создали сайт, который под видом установки полезного инструмента для macOS

Голосовой фишинг через Microsoft Teams привёл к развёртыванию Chaos ransomware в кампании STAC4749

ransomware
В период с февраля по июнь 2026 года зафиксирована активная кампания голосового фишинга через Microsoft Teams, нацеленная на десятки организаций в Северной Америке.

Киберпреступная платформа Kratos: эволюция фишинга и кража Microsoft 365

phishing
В июле 2026 года международная полицейская операция под названием Olympus Blade прервала работу центральной инфраструктуры одного из самых массовых фишинговых сервисов современности.

Заражение через AutoIT: новая волна фишинга доставляет кейлоггер VIPKeylogger

information security
В середине августа 2026 года зафиксирована массовая рассылка фишинговых писем, нацеленная на кражу банковских данных. Злоумышленники использовали многоступенчатую цепочку заражения, в которой ключевую