Александр С.

Александр С.

@SEC-1275
26 583 дня на сайте 2 подписчика

AZALEA RAT: новая угроза, которая прячется внутри безобидного пакетного файла

remote access Trojan
В подпольных киберпреступных сообществах набирает популярность AZALEA RAT - многофункциональная программа удалённого управления, распространяемая по модели "вредоносное ПО как услуга" (MaaS).

Вредоносный Projextor маскируется под легитимные приложения для работы с документами

information security
Вредоносная кампания Projextor распространяет троянизированные программы-конверторы и "продуктивные" утилиты, которые выглядят и работают как настоящие. Пользователи скачивают их с поддельных сайтов, не

Критическая уязвимость в CI/CD-процессе Snowflake раскрыла внутренние токены Jira

information security
В середине июня 2026 года в коде публичного репозитория snowflake-connector-net, принадлежащего компании Snowflake, появилась критическая уязвимость, связанная с процессом непрерывной интеграции и доставки (CI/CD).

Мошенники обещают итальянцам возврат 19% за лекарства и похищают данные банковских карт

phishing
В Италии выявлена новая фишинговая кампания, нацеленная на клиентов государственных сервисов здравоохранения. Злоумышленники создали поддельный сайт, который использует официальные логотипы и графику электронной

Набор для фишинга Mirage2FA обходит двухфакторную защиту и похищает сессии Microsoft 365

phishing
С 2024 по 2026 год в США и Европе действует мошеннический сервис Mirage2FA, предназначенный для кражи учётных данных и активных сессий Microsoft 365. Эта платформа, продаваемая злоумышленникам как услуга

Фейковая проверка Cloudflare на украинских сайтах распространяет новую программу для кражи данных

Фейковая проверка Cloudflare на украинских сайтах распространяет новую программу для кражи данных
С начала сентября 2026 года несколько украинских коммерческих сайтов стали источником заражения для собственных посетителей. В код ресурсов добавили скрытую вставку, которая подгружает стороннюю страницу с поддельной проверкой Cloudflare.

Автономный ИИ-агент руководил атакой на Минфин Таиланда: раскрыта инфраструктура злоумышленников

information security
В июле 2026 года злоумышленники оставили открытыми три каталога на сервере, арендованном в Гонконге. В них находились инструменты для атаки на Министерство финансов Таиланда.

Открытый фреймворк PoshC2 обновился до версии 6.0 и получил публичный набор признаков обнаружения

information security
Вышла версия 6.0 открытого фреймворка PoshC2, который предназначен для скрытого управления заражёнными компьютерами. Инструменты такого класса киберпреступники используют, чтобы поддерживать постоянный

Операция ASTERIX: мошенники использовали ИИ для кражи криптовалют через поддельные кошельки

phishing
Мошенническая операция ASTERIX, нацеленная на владельцев криптовалютных кошельков, раскрыта после того, как вспомогательный сервер злоумышленников оказался доступен без аутентификации.

Червь Mini Shai-Hulud четыре месяца заражает проекты на GitHub через подменённые метки версий

Червь Mini Shai-Hulud четыре месяца заражает проекты на GitHub через подменённые метки версий
С 20 по 24 сентября 2026 года шесть заметных открытых проектов на GitHub получили правки от собственных ботов - внешне обычные, но содержащие вредоносный код. Новых взломов не было: изменения, занесённые