SEC-1275

SEC-1275

@SEC-1275
26 545 дней на сайте 2 подписчика

Группа Cloud Atlas запустила новый бэкдор CloudAtlasGo на Golang с применением WebRTC и облачных сервисов

APT
В начале мая 2026 года специалисты по информационной безопасности зафиксировали новый этап активности APT-группы Cloud Atlas. Эта группировка известна своими атаками на государственные учреждения и бизнес-структуры в Восточной Европе и Центральной Азии.

ZeroBEC зафиксировала атаку Kali365 с фишингом device-code через Google Sites и OCI API Gateway

phishing
Компания ZeroBEC зафиксировала и заблокировала целенаправленную фишинговую кампанию, ориентированную на клиента из финансового сектора. Атака использовала многоступенчатую цепочку перенаправлений и технологию

Новая атакующая кампания нацелена на кражу данных через пиратский софт и фишинг

Stealer
Киберпреступники продолжают активно использовать проверенные схемы для распространения программ-стилеров, одновременно адаптируя свои методы под современные операционные системы.

Эксперты ReliaQuest выявили фишинговые наборы Jalisco и OmegaLord, нацеленные на обход многофакторной аутентификации

phishing
Фишинг переживает новый виток эволюции. В 2026 году резкий рост атак обеспечивают AI-управляемые комплекты фишинга как услуги (PhaaS), которые позволяют злоумышленникам обходить многофакторную аутентификацию (MFA) и массово похищать OAuth-токены.

Зафиксирована масштабная кампания сексторшена с использованием инфраструктуры ботнета Phorpiex

botnet
Аналитики Point Wild выявили новую волну атак, в которой злоумышленники применяют инфраструктуру известного ботнета Phorpiex для массового шантажа пользователей.

ИИ-инструменты в кибератаках: три инцидента

security
В 2026 году произошли три несвязанных инцидента, в которых злоумышленники применяли искусственный интеллект на разных этапах кибератак. Это первое масштабное исследование, показывающее, что ИИ перестает

Атакующие использовали LLM-модели для автоматизации целевых атак на правительственные системы Азии

information security
В июне 2026 года специалисты по информационной безопасности обнаружили открытую директорию, связанную с инфраструктурой командно-контрольного сервера (C2-сервера) вредоносного программного обеспечения TencShell.

Новая кампания APT36 использует поддельные объявления о найме в правительство Индии для доставки вредоносного ПО SheetAgent

APT
Исследователи из группы Seqrite APT Research обнаружили сложную кампанию, нацеленную на соискателей государственных должностей в Индии. Злоумышленники использовали официальное уведомление о наборе старших

Глобальная кампания по взлому VMware vCenter затронула 361 сервер в 47 странах

security
Критическая уязвимость в VMware vCenter, получившая максимальный балл опасности, стала мишенью скоординированной глобальной кампании. Расследование инцидента показало, что атаке подверглись более 360 серверов

Мошенники атакуют поклонников Селин Дион: схемы с поддельными билетами и сайтами

information security
Возвращение Селин Дион на сцену после длительного перерыва вызвало огромный ажиотаж среди поклонников по всему миру. Концерты певицы во Франции, запланированные на 2026 год, стали одним из самых ожидаемых событий в музыкальной индустрии.