SEC-1275

SEC-1275

@SEC-1275
26 456 дней на сайте 2 подписчика

Два хостинг-аккаунта, один оператор: эксперты восстановили цепочку атак AgentTesla и PhantomStealer

information security
В конце апреля 2026 года специалисты по информационной безопасности выявили необычную операцию: один злоумышленник одновременно использует два скомпрометированных хостинг-аккаунта у разных провайдеров

SentinelLABS обнаружила самый ранний фреймворк для киберсаботажа fast16, датируемый 2005 годом

information security
Специалисты компании SentinelLABS в ходе ретроспективного анализа выявили ранее неизвестный вредоносный фреймворк для цифрового саботажа, основные компоненты которого были скомпилированы ещё в 2005 году.

Новая кампания Silver Fox APT против японских пользователей: поддельные счета Rakuten и техника перехвата DLL

Silver Fox
В середине апреля 2026 года специалисты по кибербезопасности зафиксировали очередную целенаправленную атаку китайской группировки Silver Fox APT (продвинутая постоянная угроза, также известная как Void Arachne) на японских пользователей.

Один русскоязычный хакер с помощью ИИ автоматизировал криптомошенничество и охватил 17 тысяч подписчиков

information security
В мае 2026 года исследователи TrendAI обнаружили инфраструктуру злоумышленника, который использовал языковую модель Google Gemini для автоматизации операций влияния и хищения криптовалют.

Кампания megalodon за шесть часов внедрила бэкдоры в более чем пять с половиной тысяч репозиториев GitHub

information security
Восемнадцатого мая 2026 года сообщество разработчиков столкнулось с одной из самых масштабных атак на цепочку поставок открытого кода. Автоматизированная кампания, получившая кодовое название megalodon

Злоумышленники из группировки Trigona применили собственный инструмент для кражи данных: отказ от типовых решений ради скрытности

APT
Группировка, стоящая за программами-вымогателями Trigona, в марте 2026 года использовала в атаках вредоносное ПО собственной разработки для хищения данных. Этот шаг заметно выделяется на фоне общей практики

Новая группа UNC6692 использует кастомные модули SNOW и подделку техподдержки для глубокого проникновения в сети

APT
В конце 2025 года исследователи Google Threat Intelligence Group (GTIG) зафиксировали многоэтапную атаку ранее неизвестной группировки UNC6692. Злоумышленники применили комбинацию социальной инженерии

Киберпреступность и криптоугрозы сливаются: новые гибридные инструменты стирают грани между Web2 и Web3

remote access Trojan
Эксперты по кибербезопасности всё чаще фиксируют постепенное стирание границ между традиционной киберпреступностью и атаками, нацеленными на пользователей криптовалют.

Бразильский банковский троян Grandoreiro атакует через поддельный reCAPTCHA и DLL-загрузку

remote access Trojan
Восьмого апреля 2026 года на площадке MalwareBazaar появился образец BAT-файла размером 951 байт, который оказался лишь началом многоступенчатой атаки, нацеленной на клиентов крупнейших бразильских банков.