SEC-1275

SEC-1275

@SEC-1275
26 541 день на сайте 2 подписчика

Масштабная база мошеннических криптопроектов пополнилась тысячами фейковых бирж и инвестиционных схем

information security
Специалисты в области финансовой безопасности завершили формирование одного из крупнейших в мире реестров недобросовестных компаний, работающих на криптовалютном рынке.

Кампании по распространению RenPy Loader через поддельные загрузки игр доставляют стилер Amatera

Stealer
Специалисты зафиксировали серию атак, использующих поддельные загрузки игр, модов, взломанного программного обеспечения и кряков. Вредоносная активность нацелена на пользователей, которые скачивают такие

Self-to-self фишинг и AiTM: как неверная политика DMARC позволила обойти премиальный почтовый шлюз

phishing
В середине апреля 2026 года компания-производитель, использующая почтовый шлюз Proofpoint, стала целью масштабной фишинговой кампании, нацеленной на кражу учётных данных.

CrashStealer: новый macOS-стилер с подписанным дроппером и шифрованием данных на стороне клиента

Stealer
Исследователи Jamf Threat Labs обнаружили и проанализировали CrashStealer - информационный стилер для macOS, написанный на C++. Вредоносная программа маскируется под встроенный компонент Apple для сбора

Глобальное сканирование выявило 347 активных C2-серверов с доминированием SuperShell и Sliver

security
Исследовательская группа Censys провела масштабный мониторинг командных центров, развёрнутых в открытом интернете. Согласно полученным данным, за период с 1 по 12 июля 2026 года специалисты обнаружили

Глобальное исследование C2-инфраструктуры: за две недели выявлено 139 командных серверов злоумышленников

information security
Исследовательский отдел Censys провёл масштабное сканирование глобального интернета в период с 15 по 30 июня 2026 года и выявил 139 уникальных IP-адресов, используемых в качестве командно-контрольных (C2) серверов.

APT-группировка CloudAtlas применила oEmbed-цепочки для атак на объекты в Крыму и Ираке

APT
В мае 2026 года эксперты центра безопасности Positive Technologies зафиксировали новую серию кибератак со стороны APT-группировки CloudAtlas. Эта кампания привлекла внимание сразу по нескольким причинам.

Скомпрометированные токены GitHub привели к массовой краже исходного кода в скоординированной кампании

information security
В период с середины мая по начало июня 2026 года злоумышленники провели скоординированную атаку на несколько организаций, использующих GitHub для хранения исходного кода и внутренней документации.

Фишинговая кампания с использованием CVE-2017-0199 доставляет Remcos RAT через стеганографию

phishing
Специалисты AhnLab Security Intelligence Center (ASEC) зафиксировали новую волну фишинговых атак, направленных на сотрудников южнокорейских компаний. Злоумышленники рассылают письма, маскирующиеся под

В реестре npm обнаружены вредоносные копии библиотеки Baileys, которые перехватывают WhatsApp-аккаунты

Атака на цепочку поставок NPM
В реестре пакетов npm выявлена кампания, нацеленная на разработчиков ботов для WhatsApp. Вредоносные версии популярной библиотеки Baileys, предназначенной для создания таких ботов, при установке незаметно