SEC-1275

SEC-1275

@SEC-1275
26 482 дня на сайте 2 подписчика

Агентный ИИ в руках хакеров: две новые кампании атакуют правительства и банки Латинской Америки

security
Киберпреступники всё активнее внедряют технологии искусственного интеллекта в свои операции. Это уже не гипотетическая угроза, а реальность, подтверждённая данными расследования.

Зеркальный обман: легитимные WordPress-сайты превращаются в приманку для кражи данных

Stealer
Австралийские специалисты по кибербезопасности бьют тревогу. Национальный центр кибербезопасности при Австралийском управлении сигналов разведки (ASD's ACSC) выявил масштабную кампанию, нацеленную на местные организации.

Coinbase Cartel: группа вымогателей без единой уязвимости захватывает сети через украденные пароли

APT
В сентябре 2025 года на сайтах утечек данных начала появляться новая группа, называющая себя Coinbase Cartel. За считанные месяцы она вошла в десятку самых активных группировок, занимающихся вымогательством в глобальном масштабе.

Злоумышленники используют ChatGPT и Claude для доставки вредоносного ПО через доверенные страницы чатботов

information security
В начале 2026 года сообщество специалистов по информационной безопасности столкнулось с новой разновидностью атак, которая эксплуатирует доверие пользователей к легитимным платформам.

Бесплатные трансляции чемпионата мира оказались прикрытием для вредоносной рекламы

phishing
Каждый крупный спортивный турнир неизменно порождает волну мошеннических ресурсов. Чемпионат мира по футболу не стал исключением. В интернете появились десятки сайтов, обещающих прямые эфиры всех матчей

Операция Dragon Weave: китайские хакеры атакуют чиновников Чехии и Тайваня через облачные хранилища Azure

APT
Начало 2026 года ознаменовалось обнаружением сложной шпионской кампании, нацеленной на государственные учреждения и исследовательские организации сразу в двух странах.

Поддельное приложение Tralert FX: злоумышленники использовали GitLab для скрытого хищения данных криптотрейдеров

information security
В начале марта 2026 года специалисты по информационной безопасности столкнулись с инцидентом, который на первый взгляд казался рутинным. Установщик поддельного криптовалютного приложения Tralert FX имел

Загрузчик XWorm V7.4 на Python: злоумышленники прячут троян в самодельных сборках PyInstaller

security
Специалисты компании Point Wild провели детальный анализ вредоносного образца, упакованного с помощью PyInstaller. Результаты показали, что это многоступенчатый загрузчик, который разворачивает в системе троян удалённого доступа XWorm V7.

Вредоносная программа SeanPalia маскируется под Electron-приложение и ворует данные криптокошельков и учётных записей

information security
Специалисты компании "Хуронг" (Huorong) из центра анализа угроз обнаружили новую угрозу для пользователей Windows: информационный стилер под названием SeanPalia.

DarkCloud v4.9: новый уровень кражи данных - четырёхступенчатая атака с обходом шифрования Chrome

Stealer
Киберпреступники продолжают совершенствовать инструменты для хищения конфиденциальной информации. Очередной образец вредоносного программного обеспечения под названием DarkCloud версии 4.