SEC-1275

SEC-1275

@SEC-1275
26 548 дней на сайте 2 подписчика

Атакующие используют LinkedIn и подставные репозитории для заражения разработчиков Web3

information security
Специалисты по кибербезопасности из SlowMist выявили новую кампанию по доставке вредоносного кода, нацеленную на разработчиков в сфере Web3. Злоумышленники маскируются под рекрутеров и предлагают жертвам

Неизвестная APT-группировка использует новый загрузчик MinGW в кампании ClickFix с подменой проверки Cloudflare

APT
Специалисты по информационной безопасности зафиксировали очередную итерацию атакующей кампании, получившей обозначение ClickFix. На этот раз злоумышленники скомпрометировали сайт немецкого благотворительного фонда St.

Вымогатели ACR Stealer атакуют предприятия через ClickFix: две кампании с WebDAV и стеганографией

Stealer
Специалисты Microsoft Defender Experts с конца апреля по середину июня 2026 года наблюдали рост активности инфостилера ACR Stealer в корпоративных средах. Злоумышленники использовали технику социальной

В официальном каталоге расширений VS Code найдены два вредоносных дополнения

security
В каталоге расширений для редактора Visual Studio Code обнаружены два дополнения, которые выдают себя за инструменты управления проектами, но на самом деле содержат скрытый код для связи с внешним сервером.

Вредоносные версии трёх легитимных библиотек Rust скомпрометировали процесс сборки проектов

information security
В августе 2026 года в экосистеме Rust зафиксирована скоординированная атака на цепочку поставок, затронувшая три широко используемые библиотеки: arrayref, internment и append-only-vec.

Обнаружена фишинговая кампания с пятиуровневой обфускацией и бесфайловым вредоносным ПО

phishing
Специалисты Fortra Intelligence and Research Experts (FIRE) выявили активную фишинговую кампанию, в рамках которой используется бесфайловое вредоносное ПО, защищённое пятью отдельными слоями обфускации.

Установщики TrueConf распространяли вредонос PhantomCore в атаке на российские организации

APT
Клиентские установщики платформы видеоконференций TrueConf использовались для доставки вредоносной программы PhantomCore в российские организации. Пользователи, подключавшиеся к онлайн-встречам, получали

Операция GoSerpent: новые вредоносные инструменты для шпионажа в Юго-Восточной Азии

security
В начале 2026 года специалисты лаборатории Касперского обнаружили серию вредоносных операций, направленных на правительственные и дипломатические структуры в Юго-Восточной Азии.

Новая группа UAT-11795 атакует пользователей в США и Европе с помощью Python-RAT Starland и PowerShell-импланта WLDR

remote access Trojan
Специалисты Cisco Talos выявили ранее неизвестную угрозу - группировку UAT-11795, которая с июня 2025 года проводит целевые атаки на пользователей в США и странах Европы.

Новое семейство программ-вымогателей Spirals атаковало IT-компанию в Южной Азии

ransomware
В июне 2026 года неизвестная группировка применила ранее не встречавшееся семейство программ-вымогателей, получившее название Spirals. Целью стала IT-компания в Южной Азии, а атака была построена по схеме двойного вымогательства.