SEC-1275

SEC-1275

@SEC-1275
26 544 дня на сайте 2 подписчика

ClickFix и смарт-контракты Polygon: многоступенчатая атака доставила RAT через подписанный установщик

remote access Trojan
13 июля 2026 года на WordPress-поддомене new-blog.artlist[.]io была обнаружена цепочка атак, объединившая технологию EtherHiding, имитацию reCAPTCHA в стиле ClickFix и подписанный установщик программного обеспечения StruSoft.

Эксплуатация CVE-2026-0257 в межсетевых экранах Palo Alto Networks привела к масштабному развертыванию вымогателя Qilin

ransomware
В июне 2026 года специалисты Arctic Wolf Labs зафиксировали несколько инцидентов, в которых злоумышленники использовали уязвимость CVE-2026-0257 для первоначального доступа к корпоративным сетям.

Универсальный фишинговый набор JIVS PhishKit атакует корпоративную почту без привязки к конкретному провайдеру

phishing
Специалисты по кибербезопасности из компании ZeroBEC выявили новую фишинговую кампанию, нацеленную на кражу учётных данных корпоративной электронной почты. Атака затронула несколько пользователей в одной

Krybit Ransomware: новая RaaS-группа с амбициями и публичным конфликтом

ransomware
В конце марта 2026 года на сцене программ-вымогателей появился новый игрок - Krybit Ransomware. Эта операция, построенная по модели RaaS (программа-вымогатель как услуга), быстро привлекла внимание не

Атака через Google Sites: фальшивая анкета сообщества BuilDAO распространяет инфостилер AMOS для macOS

Stealer
В начале июля 2026 года исследователь безопасности Bruce Xu выявил фишинговую кампанию, нацеленную на участников криптосообщества. Злоумышленники создали поддельную страницу приёма заявок в сообщество

Дайджест индикаторов компрометации: ботнет Mirai (10.08.2026 – 16.08.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

Мошенники создали десятки поддельных сайтов для продажи билетов Tomorrowland 2026

information security
Исследователи CloudSEK зафиксировали масштабную кампанию по созданию поддельных веб‑ресурсов, эксплуатирующих бренд музыкального фестиваля Tomorrowland. Атака рассчитана на посетителей, которые пытаются

Новые варианты трояна Silver Fox от группировки UTG-Q-1000: шаблонная генерация, подмена процессов и атаки на цепочку поставок

APT
Специалисты QiAnXin Threat Intelligence Center зафиксировали высокую активность новых модификаций вредоносного программного обеспечения Silver Fox, распространяемых группой UTG-Q-1000.

Silver Fox применяет модульную архитектуру вредоносного ПО для атаки на китайских пользователей под видом легитимного софта

Silver Fox
Группировка Silver Fox продолжает развивать свои атакующие возможности, переходя на модульную архитектуру вредоносного ПО, распространяемого под видом популярных приложений.

Злоумышленник использовал SQL-инъекцию для проникновения и установки майнера, BadIIS и средств скрытности

security
Приоритетом для специалистов по защите часто становится предотвращение проникновения атакующих - через эксплуатацию уязвимостей или открытые экземпляры RDP (протокола удалённого рабочего стола).