Александр С.

Александр С.

@SEC-1275
26 576 дней на сайте 2 подписчика

Сгоревшая фишинговая ссылка раскрыла массовую платформу для кражи учётных записей Microsoft

phishing
В июне 2026 года внимание привлекло фишинговое письмо, которое на первый взгляд не представляло угрозы. Встроенная в него ссылка оказалась нерабочей: вместо страницы входа она возвращала уведомление об истечении срока действия.

Новая группировка Malinsure атакует российские компании через фальшивые документы о ДМС и зарплатных проектах

APT
Российские компании столкнулись с новой киберпреступной группировкой, которая маскирует вредоносные вложения под документы о добровольном медицинском страховании.

Jewelbug: китайская хакерская группа совмещала шпионаж и криптовалютные аферы

APT
Многомесячное расследование раскрыло деятельность китайской хакерской группы Jewelbug, которая одновременно атаковала правительственные организации Азии и Ближнего Востока и зарабатывала на мошеннических схемах с криптовалютами.

Кампания APT37 с трояном NarwhalRAT нацелена на кражу данных через целевой фишинг и скрытые каналы управления

APT
В мае и июне 2026 года зафиксирована новая шпионская операция группировки APT37, связываемой с северокорейскими государственными структурами. Злоумышленники использовали вредоносный инструмент NarwhalRAT

SideWinder модернизирует атаки: поддельные правительственные порталы ведут к установке Rust-трояна

APT
SideWinder - APT-группировка, известная также как APT-C-24. С 2012 года она ведёт целенаправленные атаки на государственные, оборонные и научные учреждения в Южной Азии.

Мошенники используют NFC-ретрансляцию для кражи денег с карт: новая схема с программой удаленного доступа

information security
Мошенничество с бесконтактными платежами перестало быть теоретической угрозой. Злоумышленники все чаще применяют технику NFC-ретрансляции, которая позволяет перехватывать данные карты при поднесении к телефону жертвы.

Взломанные WordPress-сайты доставляют вредоносное ПО через смарт-контракты Ethereum

information security
В августе 2026 года зафиксирована крупная вредоносная кампания, затронувшая множество внешне легитимных сайтов на платформе WordPress. При посещении любого из них браузер пользователя сталкивается с поддельной

Lazarus атакует оборонные предприятия через поддельные PDF-ридеры и уязвимость нулевого дня в Windows

APT
Новая волна кампании Operation Dream Job, приписываемой северокорейской группировке Lazarus, направлена на оборонные предприятия по всему миру. Особое внимание злоумышленники уделяют компаниям аэрокосмической отрасли в Европе и Индии.

В npm-библиотеках для математических расчётов найден скрытый загрузчик зашифрованного кода

Атака на цепочку поставок NPM
Три пакета для математических расчётов в репозитории npm - mathmain, mathsbase и math-universe - несут в себе скрытый загрузчик. Он умеет расшифровать посторонний код и запустить его в том же процессе, что и сама библиотека.

Поддельный CCleaner устанавливает шпионское расширение GhostDesk в браузер Chrome

information security
В сети обнаружили новую схему распространения вредоносного ПО, которая использует поддельную версию популярной утилиты для очистки системы CCleaner. Жертвы, скачавшие программу с сайта-имитации, получают