SEC-1275

SEC-1275

@SEC-1275
5032 209 дней на сайте 1 подписчик

FinalDraft: новая сложная угроза, использующая сервисы Microsoft для скрытного шпионажа

information security
В мире кибербезопасности обнаружен высокоскрытный вредоносный код под названием FinalDraft, который представляет собой серьёзную угрозу для организаций по всему миру.

Киберпреступники массово используют фишинговые приманки для скрытой установки инструментов удаленного доступа

Stealer
Совместное исследование специалистов Red Canary Intelligence и Zscaler выявило новые фишинговые кампании, в которых злоумышленники используют социальную инженерию для тайной установки легитимных инструментов

Группировка Silver Fox усиливает тактики уклонения и внедряет механизмы "черного" перехвата

remote access Trojan
Киберпреступная группировка Silver Fox продолжает наращивать активность, постоянно совершенствуя свои методы атак и обороны. Эксперты Tencent Security, обладая уникальными возможностями мониторинга угроз

Угроза нового поколения: злоумышленники используют Axios для автоматизации фишинга

information security
Исследовательская группа ReliaQuest опубликовала тревожные данные о резком росте автоматизированных фишинговых атак с использованием HTTP-клиента Axios. С июня по август 2025 года активность, связанная

SEO-отравление и поддельные сайты PuTTY: бэкдор Oyster проникает в корпоративные сети

information security
Компания Darktrace провела расследование кампании по распространению бэкдора Oyster через поддельные сайты популярного SSH-клиента PuTTY с использованием техники SEO-отравления.

Крупнейшая атака на цепочку поставок npm: фишинг привёл к компрометации 18 пакетов с 2 млрд загрузок в неделю

phishing
В сентябре 2025 года экосистема JavaScript столкнулась с беспрецедентным инцидентом безопасности, который уже называют крупнейшей атакой на цепочку поставок в истории npm.

Кибермошенники рассылают поддельные уведомления от BMV с целью кражи персональных данных

phishing
Активность мошенников, рассылающих фишинговые SMS под видом управлений автотранспорта (Bureau of Motor Vehicles, BMV), резко возросла в нескольких штатах США. Сообщения содержат ложные уведомления о неоплаченных

Обнаружен новый вариант трояна Silver Fox, маскирующийся под установщик Sogou Pinyin

remote access Trojan
Эксперты по кибербезопасности выявили новую вредоносную кампанию, в которой злоумышленники распространяют троян Silver Fox через поддельный установочный пакет популярного приложения для ввода китайских иероглифов - Sogou Pinyin.