SEC-1275

SEC-1275

@SEC-1275
26 557 дней на сайте 2 подписчика

Зафиксирована новая версия вредоносной кампании ClickFix с обновлённой инфраструктурой доставки

information security
В июле 2026 года обнаружены два новых домена-приманки, которые перенаправляют пользователей в известный вредоносный кластер Omegatech ClickFix. Анализ полученных образцов показал, что злоумышленники выпустили ревизию V13.

Злоумышленники используют массовую рассылку спама и звонки в Microsoft Teams для установки вредоносного расширения Edgecution

phishing
В июле 2026 года подразделение eSentire Threat Response Unit (TRU) зафиксировало целенаправленную фишинговую кампанию, связанную с группировкой UNC6692. Целью стала компания из сектора разработки программного обеспечения.

SilverFox расширяет арсенал: новые уязвимые драйверы и подгрузка DLL через легитимные приложения в атаке на японский промышленный сектор

Silver Fox
В ходе кампании, нацеленной на японскую организацию из сферы промышленного производства, злоумышленники из группировки SilverFox применили ранее не документированные для этого кластера методы.

Более 70 поддельных сайтов Windows-приложений готовятся к атаке через подмену ссылок

information security
В июле 2026 года выявлена сеть из более чем 70 поддельных доменов, имитирующих популярные Windows-утилиты. Злоумышленники зарегистрировали адреса, копирующие названия программ PowerToys, EasyBCD, WinUtil

Новый вредонос Trinitite атакует популярный npm-пакет после ареста TeamPCP

Атака на цепочку поставок NPM
Через день после сообщений об аресте участников группировки TeamPCP в Австралии в популярном npm-пакете обнаружен новый вредонос. Пакет @7nohe/openapi-react-query-codegen, предназначенный для генерации

Уязвимость в Windows Defender 12 лет позволяла повышать привилегии

information security
Microsoft выпустила исправление для уязвимости в Windows Defender. Она позволяла злоумышленнику с ограниченными правами получить полный контроль над системой. Ошибка относится к классу повышения привилегий.

Целевой фишинг с LNK-файлами стал основным вектором APT-атак в Южной Корее в июне 2026 года

APT
В июне 2026 года в Южной Корее зафиксирована масштабная волна атак с использованием методов целевого фишинга. Злоумышленники рассылали письма, замаскированные под рабочие документы, в которых содержались

Злоумышленники заставляют браузер жертвы самостоятельно собирать вредоносное ПО в памяти

information security
С конца 2024 года продолжает действовать масштабная кампания вредоносной рекламы SourTrade, нацеленная на розничных трейдеров и инвесторов в криптовалюты. Операторы выдают свои сайты за известные платформы

Атака на Минфин Таиланда: ИИ-агент Hermes самостоятельно проводил разведку в сети ведомства

information security
В июле 2026 года злоумышленники использовали автономного ИИ-агента для атаки на Министерство финансов Таиланда. Инцидент был обнаружен благодаря трём открытым директориям на сервере в Гонконге, которые

AtlasRAT: новый модульный троян удалённого доступа использует скрытую загрузку и маскировку под Flash Player

remote access Trojan
Обнаружена вредоносная программа удалённого доступа AtlasRAT, ориентированная на операционную систему Windows. Для проникновения в систему злоумышленники применяют четырёхэтапную цепочку загрузки, исполняемую исключительно в оперативной памяти.