SEC-1275

SEC-1275

@SEC-1275
26 538 дней на сайте 2 подписчика

Массовая эксплуатация уязвимостей TrueConf Server: атакующие распространяют вредоносное ПО через подмену клиента

APT
Национальный координационный центр по компьютерным инцидентам (НКЦКИ) распространил предупреждение о масштабной атаке на организации, использующие серверы видеоконференций TrueConf Server.

Новый трёхстадийный загрузчик PatchAgent: MuddyWater доставляет бэкдор с удалённым PowerShell-управлением

APT
В марте 2026 года специалисты по информационной безопасности обнаружили новую кампанию, связанную с иранской государственной группировкой MuddyWater. Злоумышленники используют трёхстадийный загрузчик

ZeroBEC выявил фишинговую кампанию против Microsoft 365 с использованием доверенного отправителя и мутирующего фреймворка Sneaky 2FA

phishing
Исследователи компании ZeroBEC зафиксировали целевую фишинговую атаку на корпоративные учетные записи Microsoft 365. Атака сочетает в себе компрометацию ранее доверенного отправителя, многоступенчатую

За неделю обнаружено 62 сервера управления вредоносными сетями

information security
С 3 по 9 августа 2026 года специалисты зафиксировали в открытом интернете 62 командно-контрольных сервера (C2), которые злоумышленники используют для управления заражёнными устройствами.

Фишинговая кампания использует бизнес-сервис Meta* с переходом на Telegram-бота и перехватом документов

phishing
С конца 2025 года неизвестная группа злоумышленников эксплуатирует механизм Meta*, предназначенный для подключения внешних менеджеров социальных сетей к бизнес-аккаунтам.

Qilin доминирует среди RaaS-операций: более 1900 жертв и поглощение аффилиатов LockBit

ransomware
Группа Qilin, действующая с 2022 года, к началу 2026 года стала самой активной программой-вымогателем как услуга (RaaS) по числу атакованных организаций. По данным публичных отслеживающих ресурсов, группа

RedWing: новый Android-шпион с функциями VNC и DDoS нацелился на российские банки

security
Исследовательская группа zLabs выявила новую разновидность Android-шпионского программного обеспечения под названием RedWing. Данная вредоносная программа распространяется по модели Malware-as-a-Service

Китайская группировка UNK_MassTraction атакует почтовые серверы Roundcube в университетах США и Канады

APT
С мая 2026 года специалисты Proofpoint Threat Research отслеживают активность новой подозреваемой группировки, связанной с Китаем. Под условным обозначением UNK_MassTraction злоумышленники эксплуатируют

Бывшие аффилиаты Black Basta нацелились на высшее руководство: новая волна атак с использованием email-бомбардировки и Microsoft Teams

information security
Бывшие участники некогда активной группы программ-вымогателей Black Basta существенно усовершенствовали свою фирменную методику социальной инженерии. Они внедрили автоматизированную двухэтапную атаку