Александр С.

Александр С.

@SEC-1275
26 583 дня на сайте 2 подписчика

Северокорейские IT-работники атаковали более 1100 компаний с помощью поддельных личностей и ИИ

APT
Северокорейские IT-работники, действующие под вымышленными именами, с конца 2024 года подали заявки на вакансии более чем в 1100 компаний по всему миру. Основная часть целей находится в Северной Америке

Бэкдор FireClient сменил способ доставки: вместо Firefox злоумышленники используют установочные пакеты с медиаплеером Kodi

security
Злоумышленники изменили способ распространения бэкдора FireClient, который используется в атаках через социальную инженерию в Microsoft Teams. Вместо прежней техники, связанной с подменой настроек браузера

FamousSparrow атакует исследовательские организации новыми версиями вредоносных программ

APT
В первой половине 2026 года восточноазиатская группировка FamousSparrow провела серию атак на организации в Южной Азии и Европе. Злоумышленники использовали два вредоносных инструмента.

MacSync Stealer: новый похититель данных для macOS использует сменную инфраструктуру и обманные приёмы

Stealer
Вредоносная программа MacSync Stealer нацелена на устройства под управлением macOS и использует быстро сменяемые серверы для доставки вредоносного кода, связи с заражёнными системами и кражи данных.

Группировка Core Werewolf атакует российские госструктуры с помощью нового трояна CoreRAT

APT
С июня по июль 2026 года зафиксирована серия атак на российские государственные учреждения и предприятия оборонно-промышленного комплекса. За ними стоит известная группировка Core Werewolf.

Ботнет Aisuru после разгрома переключился на взлом умных телевизоров и создание прокси-сети

botnet
В период с февраля по июнь 2026 года аналитики непрерывно наблюдали за ботнетом Aisuru, который использовался для массированных DDoS-атак. В марте совместная операция Минюста США, Германии и Канады привела

AZALEA RAT: новая угроза, которая прячется внутри безобидного пакетного файла

remote access Trojan
В подпольных киберпреступных сообществах набирает популярность AZALEA RAT - многофункциональная программа удалённого управления, распространяемая по модели "вредоносное ПО как услуга" (MaaS).

Вредоносный Projextor маскируется под легитимные приложения для работы с документами

information security
Вредоносная кампания Projextor распространяет троянизированные программы-конверторы и "продуктивные" утилиты, которые выглядят и работают как настоящие. Пользователи скачивают их с поддельных сайтов, не

Критическая уязвимость в CI/CD-процессе Snowflake раскрыла внутренние токены Jira

information security
В середине июня 2026 года в коде публичного репозитория snowflake-connector-net, принадлежащего компании Snowflake, появилась критическая уязвимость, связанная с процессом непрерывной интеграции и доставки (CI/CD).

Мошенники обещают итальянцам возврат 19% за лекарства и похищают данные банковских карт

phishing
В Италии выявлена новая фишинговая кампания, нацеленная на клиентов государственных сервисов здравоохранения. Злоумышленники создали поддельный сайт, который использует официальные логотипы и графику электронной