SEC-1275

SEC-1275

@SEC-1275
26 496 дней на сайте 2 подписчика

Китайская хакерская группировка атакует пограничные маршрутизаторы в Юго-Восточной Азии через кастомные импланты и перехват DNS

security
Исследователи информационной безопасности зафиксировали масштабную кампанию, нацеленную на пограничные сетевые устройства в Юго-Восточной Азии. Злоумышленники, которых с высокой долей уверенности связывают

Детонация WannaCry в лабораторных условиях привела к разрушению виртуальной машины из-за перегрузки инструментов мониторинга

ransomware
Эксперимент по запуску программы-вымогателя WannaCry в изолированной среде обернулся неожиданным результатом. Вместо штатного шифрования файлов исследователь столкнулся с катастрофическим отказом операционной

Атака на блокчейне: хакеры превратили BNB Smart Chain в неуязвимую инфраструктуру для кражи данных

APT
Группировка ClearFake использовала смарт-контракты BNB Smart Chain (блокчейн-сеть, совместимая с Ethereum) для развёртывания вредоносных программ и кражи данных.

Эксплуатация CVE-2026-48558 в SimpleHelp: новые вредоносные программы TaskWeaver и Djinn Stealer

security
Исследователи из Adversary Pursuit Group (APG) компании Blackpoint опубликовали детальный разбор инцидента, в котором критическая уязвимость обхода аутентификации в программном обеспечении SimpleHelp Remote

PTC предупреждает о критической уязвимости в Windchill и FlexPLM, которая уже эксплуатируется злоумышленниками

information security
Компания PTC, разработчик решений для управления жизненным циклом изделий (PLM), объявила об обнаружении критической уязвимости CVE-2026-12569 в продуктах Windchill и FlexPLM.

Десять сопровождающих npm скоординированно опубликовали 30 вредоносных пакетов для атаки на разработчиков DeFi

Атака на цепочку поставок NPM
Группа из десяти учётных записей реестра npm в июне 2026 года запустила масштабную кампанию, нацеленную на разработчиков децентрализованных финансов (DeFi). Участники опубликовали 30 пакетов, имена которых

Атаки группировки BO Team на российские организации: новый фишинг через уязвимость в Microsoft Office

APT
В первом квартале 2026 года исследователи кибербезопасности зафиксировали резкий всплеск активности группировки BO Team. Эта хакерская группа, известная также под псевдонимами Lifting Zmiy и Hoody Hyena

Группировка Tolik активизировалась в первом квартале 2026 года: новая кампания с HTA-файлами и сменой скриптового движка

APT
В начале 2026 года российские организации из ключевых секторов экономики столкнулись с волной атак со стороны малоизвестной, но быстро наращивающей активность группы Tolik (также известной как Fairy Werewolf).

Криптоджекинг нового поколения: AI-чат-боты и поддельные утилиты для майнинга на мощных GPU

information security
Специалисты Microsoft Defender обнаружили новую кампанию криптоджекинга, которая кардинально меняет правила игры в мире киберугроз. Злоумышленники перестали полагаться на массовость и случайные заражения.

Новый вариант вредоносного ПО PureLogs: фишинговая кампания крадёт данные через поддельные заказы на покупку

phishing
Специалисты FortiGuard Labs раскрыли детали многоступенчатой фишинговой кампании, нацеленной на сбор конфиденциальной информации с устройств жертв. Злоумышленники используют письма, замаскированные под