SEC-1275

SEC-1275

@SEC-1275
2 337 дней на сайте 2 подписчика

Информационные воры адаптируются: Python-скрипты и Tor для атак на криптокошельки

information security
Декабрь 2025 года продемонстрировал устойчивую активность злоумышленников, распространяющих Infostealer - вредоносное ПО для кражи данных. Согласно ежемесячному отчёту AhnLab Security Intelligence Center

Координированная киберкампания превращает расширения Chrome в инструменты удалённого контроля

information security
Исследователи в области информационной безопасности раскрыли масштабную скоординированную кампанию, в ходе которой множественные безобидные расширения для браузера Google Chrome были превращены в инструменты

Андроид-ботнет Kimwolf заразил 1,8 млн устройств через TV-приставки

botnet
Специалисты по кибербезопасности раскрыли детали работы масштабного ботнета Kimwolf, который заразил более 1,8 миллиона устройств на базе Android по всему миру. Основной мишенью злоумышленников стали телевизионные

Многоступенчатая атака на российские организации использует обфускацию, обход защит и сочетание RAT и шифровальщика

information security
Эксперты FortiGuard Labs обнаружили сложную многоступенчатую кампанию вредоносного ПО, нацеленную в первую очередь на пользователей в России. Атака начинается с фишинговых документов деловой тематики и

Растущий ботнет Kimwolf использует прокси-сервисы для скрытой разведки в корпоративных сетях

botnet
Новое исследование, обнародованное 2 января, выявило тревожную тактику распространения ботнета Kimwolf. Угроза активно использует уязвимости в сервисах резидентских прокси (residential proxy services)

Критические уязвимости Fortinet активно эксплуатируются для создания скрытого доступа к сетевым устройствам

information security
Киберпреступники ведут массовую атаку, используя критические уязвимости в продуктах Fortinet, чтобы обойти аутентификацию через единый вход (SSO) от FortiCloud. Об этом свидетельствуют данные, собранные с декабря 2025 года.

VBScript как оружие: анализ простого USB-червя с полным циклом заражения

information security
В эпоху сложных атак с использованием файловых эксплойтов и уязвимостей нулевого дня кажется, что простые скриптовые угрозы ушли в прошлое. Однако свежий анализ специалистов по кибербезопасности демонстрирует обратное.

Новая волна фишинга через Booking[.]com: злоумышленники атакуют гостиничный сектор, чтобы обмануть туристов

information security
С мая 2025 года в дикой природе наблюдается масштабная цепочка атак на цепочку поставок в сфере гостеприимства. Злоумышленники, скомпрометировав учётные записи систем управления бронированием отелей, напрямую атакуют клиентов Booking[.

Новая волна мошенничества: фишинг под видом электронных штрафов использует общую инфраструктуру

information security
Аналитики из CRIL (Cybersecurity Research and Intelligence Labs) зафиксировали новую масштабную фишинговую кампанию, нацеленную на владельцев транспортных средств в Индии.

Индикаторы компрометации ботнета Mirai (обновление за 22.01.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Черви и майнеры атакуют Linux: AhnLab раскрыла статистику атак на SSH-серверы в конце 2025 года

information security
Центр разведки безопасности AhnLab (ASEC) продолжает отслеживать угрозы для корпоративной инфраструктуры, используя специальные ловушки (honeypot). Новый отчет аналитиков посвящен атакам на плохо защищенные

NeoShadow: Новый игрок на арене атак на цепочку поставок npm использует блокчейн и MSBuild для скрытой доставки вредоносного ПО

information security
В конце декабря 2023 года в реестре пакетов npm появилась серия подозрительных публикаций, которые привлекли внимание специалистов по кибербезопасности. Пакеты "viem-js", "cyrpto", "tailwin" и "supabase-js"