SEC-1275

SEC-1275

@SEC-1275
26 519 дней на сайте 2 подписчика

ProxyBox: операторы ботнета Socks5Systemz заражают пользователей через взломанные программы

botnet
Исследовательская группа Synthient продолжает мониторинг так называемых Black Hat proxy-сервисов, представляющих серьёзную угрозу для клиентов финансового сектора.

Обнаружен новый модульный фреймворк Avalon с функциями кражи данных и вымогательства

information security
Аналитики группы Adversary Pursuit Group (APG) компании Blackpoint выявили ранее не документированную вредоносную платформу, получившую обозначение Avalon. Фреймворк доставляется через многоступенчатую

DeepSeek помог создать браузерный вымогатель для Android на основе API доступа к файловой системе

ransomware
Исследователи кибербезопасности из Check Point Research проанализировали почти три тысячи файлов, связанных с языковой моделью DeepSeek, и обнаружили образец вредоносного кода, реализующий атаку исключительно средствами браузера.

Прокси-бизнес для сникер-ботов стал частью NetNut: расследование слияния Chi Proxies

information security
Рынок автоматизированной покупки лимитированных кроссовок давно вышел за рамки хобби для коллекционеров. Для обхода антибот-систем крупных ритейлеров участники этого рынка используют специализированное

Кампания по взлому GitHub-репозиториев использует Actions для атак на cPanel и кражу учётных данных

information security
С 12 по 13 июля 2026 года злоумышленники получили доступ к учётной записи легитимного PHP-разработчика на GitHub и через репозиторий пакетов Packagist распространили вредоносные версии десяти его библиотек.

Новый фишинговый набор EvilTokens нацелен на Microsoft 365 через коды устройств

information security
В марте 2026 года специалисты Threat Detection & Research (TDR) компании Sekoia обнаружили новый фишинговый набор EvilTokens, продаваемый по модели Phishing-as-a-Service (модель распространения фишинговых инструментов как услуги).

CodeStorm-атаки применяют "конверсационный стаффинг" для обхода шлюзов безопасности электронной почты

phishing
Исследователи из ZeroBEC зафиксировали масштабную фишинговую кампанию, направленную на пользователей Microsoft 365. Атаки используют комплексный набор инструментов CodeStorm, который сочетает вращающуюся

Фишинг на итальянском: поддельные счета устанавливают вредоносное расширение Chrome с возможностью удаленного выполнения команд

phishing
В июне 2026 года специалисты по информационной безопасности зафиксировали фишинговую кампанию, нацеленную на итальянскоязычных пользователей. Злоумышленники рассылали электронные письма с темой "Fattura

Новый вариант PureRAT доставляется через фишинговую кампанию с фальшивым видеоплеером Drive Video

remote access Trojan
Специалисты по информационной безопасности выявили новую цепочку заражения, нацеленную на пользователей Windows. Вредоносное программное обеспечение распространяется под видом установщика видеоплеера Drive Video, используя тематику бренда SMVEO.

Check Point закрыла три уязвимости в межсетевых экранах и системах управления, одну из которых уже эксплуатировали

information security
22 июля 2026 года компания Check Point выпустила крупное обновление безопасности для своих межсетевых экранов и систем управления. Пакет исправлений, названный jumbo hotfix, устраняет три уязвимости, две