SEC-1275

SEC-1275

@SEC-1275
26 540 дней на сайте 2 подписчика

Фишинговая кампания с использованием CVE-2017-0199 доставляет Remcos RAT через стеганографию

phishing
Специалисты AhnLab Security Intelligence Center (ASEC) зафиксировали новую волну фишинговых атак, направленных на сотрудников южнокорейских компаний. Злоумышленники рассылают письма, маскирующиеся под

В реестре npm обнаружены вредоносные копии библиотеки Baileys, которые перехватывают WhatsApp-аккаунты

Атака на цепочку поставок NPM
В реестре пакетов npm выявлена кампания, нацеленная на разработчиков ботов для WhatsApp. Вредоносные версии популярной библиотеки Baileys, предназначенной для создания таких ботов, при установке незаметно

Фишинговая кампания с вредоносным JavaScript доставляет инфостилер SnakeKeylogger в память компьютера

phishing
Центр анализа безопасности AhnLab SEcurity intelligence Center (ASEC) подтвердил активную фишинговую рассылку, направленную на сотрудников компаний, которые регулярно работают с проектной документацией.

APT-C-60 использует Proton Drive и легитимные сервисы для атак на японские организации

APT
Специалисты JPCERT/CC (Японский центр компьютерной готовности к чрезвычайным ситуациям) продолжают фиксировать активность группировки APT-C-60, нацеленную на организации в Японии.

Злоумышленники применили генеративный ИИ для отладки цепочек доставки вредоносного ПО

information security
Команда специалистов по информационной безопасности в ходе рутинного мониторинга столкнулась с нестандартным инцидентом. Срабатывание MDR-системы (управляемое обнаружение и реагирование) привело к обнаружению

Фишинговая кампания EvilTokens использует легаси-алиас от прошлого слияния для обхода защиты Microsoft 365

phishing
Исследователи безопасности из ZeroBEC изучили фишинговую кампанию, которая принципиально отличается от традиционных атак. Злоумышленники не пытались похитить пароль Microsoft, не размещали поддельную страницу

Открытый каталог сервера раскрыл инфраструктуру трёх фишинговых операторов с полным арсеналом инструментов обхода MFA

phishing
В конце апреля 2026 года специалисты по информационной безопасности при плановом сканировании публичных IP-адресов обнаружили сервер с открытым каталогом, работавший без какой-либо аутентификации.

Атака через SEO-отравление и ClickFix: многоступенчатый загрузчик доставляет Danabot и .NET-троян

information security
Исследователи из компании Rising зафиксировали целевую атаку, в которой комбинируются методы SEO-отравления поисковой выдачи и техника ClickFix для первоначального проникновения.

Новый бэкдор Mustang Panda маскируется под SolidPDF и использует сложное многоэтапное шифрование

APT
Специалисты по информационной безопасности зафиксировали новую кампанию группировки Mustang Panda, в рамках которой злоумышленники распространяют вредоносную DLL под видом легитимного продукта SolidPDF Creator.

Фишинговая кампания под видом DocuSign использует JavaScript для автоматической загрузки вредоносных MSI-файлов

phishing
Исследователи кибербезопасности обнаружили новую фишинговую кампанию, которая эксплуатирует бренд и визуальный стиль сервиса электронной подписи DocuSign. Злоумышленники создали поддельные веб-страницы