SEC-1275

SEC-1275

@SEC-1275
26 527 дней на сайте 2 подписчика

Атаки на СУБД MS-SQL и MySQL во втором квартале 2026 года: новые векторы с использованием SoftEther VPN и CLR SqlShell

information security
Специалисты AhnLab Security Intelligence Center (ASEC) проанализировали журналы атак на серверы баз данных MS-SQL и MySQL под управлением Windows за второй квартал 2026 года.

Кампания ClickFix для macOS использует поддельные CAPTCHA для установки бэкдора

information security
Специалисты по информационной безопасности зафиксировали активную кампанию, нацеленную на пользователей macOS. Злоумышленники применяют схему ClickFix, которая заключается в имитации проверки CAPTCHA

Группа UAC-0184 использует OneDrive-подмену в новой кампании с Remcos для атак на украинских военных

APT
Исследователи информационной безопасности зафиксировали новую волну атак группировки UAC-0184, нацеленную на украинские военные структуры. В отличие от предыдущих кампаний, злоумышленники заменили легитимное

Фейковые интернет-магазины превратились в скоординированный международный бизнес

information security
Исследователи Bitdefender Labs зафиксировали масштабную волну мошеннических кампаний, нацеленных на потребителей в двенадцати европейских странах. В период с марта по май 2026 года специалисты выявили

APT-атаки в Южной Корее: май 2026 года принёс новую волну целевого фишинга с LNK и PowerShell

APT
Компания AhnLab, южнокорейский разработчик решений в области информационной безопасности, опубликовала сводку по целевым атакам APT, выявленным на территории страны в мае 2026 года.

Группировка Kimsuky использовала CHM-файл с корейским контентом для многоэтапной атаки

Kimsuky
Исследователи зафиксировали новую кампанию северокорейской группировки Kimsuky, в ходе которой применяется сложная многоступенчатая цепочка заражения. Атака начинается с отправки скомпрометированного CHM-файла

The Gentlemen: новая RaaS-группировка вошла в топ-10 кибервымогателей в 2026 году

APT
Киберпреступная группировка The Gentlemen, действующая по модели "программы-вымогатели как услуга" (ransomware-as-a-service, RaaS), за короткое время смогла войти в десятку самых активных операторов вымогательского ПО в мире.

Скрытая угроза в пикселях: кампания StegoAd заразила 2,6 миллиона браузеров через стеганографию

information security
Специалисты Microsoft раскрыли и нейтрализовали масштабную вредоносную кампанию StegoAd, направленную на пользователей браузерных расширений. Название операции объединяет слова "стеганография" и "рекламное ПО".

Обнаружен подписанный драйвер ядра Windows, реализующий полноценный бэкдор с сетевым доступом

information security
Исследователи информационной безопасности выявили новый класс угроз для операционной системы Windows - kernel-драйвер wskmon.sys, который представляет собой полностью функциональный бэкдор с возможностью

Злоумышленники эксплуатируют ажиотаж вокруг ЧМ-2026 для кражи данных банковских карт

phishing
Специалисты по информационной безопасности выявили новую фишинговую кампанию, нацеленную на хищение персональных данных и реквизитов платежных карт. Мошенники используют в качестве приманки розыгрыш призов