SEC-1275

SEC-1275

@SEC-1275
26 552 дня на сайте 2 подписчика

Фишинговый набор Kali365 атакует организации США через легитимную аутентификацию Microsoft

phishing
Новый фишинговый набор Kali365 нацелен на организации в Соединенных Штатах, используя технику фишинга с применением кода устройства. В отличие от традиционных атак, жертва не перенаправляется на поддельную страницу входа.

INC Ransom использует автоматизацию через Active Directory и GPO для атак на более чем 800 организаций по всему миру

ransomware
Группировка INC Ransom, действующая по модели RaaS (программы-вымогатели как услуга), с середины 2023 года остаётся одним из самых активных операторов вымогательского ПО.

Вымогатели BlackFile осваивают новый кластер атак с вишингом через passkey-домены

security
Эксперты подразделения Unit 42 компании Palo Alto Networks выявили серию атак, в ходе которых злоумышленники представлялись жертвам под именем FALCON. Этот кластер активности получил обозначение CL-CRI-1182.

Отравленные сертификаты и двойная цепочка подписи: новый инструментарий APT-Q-27 опирается на MSaaS-брокеров

APT
В мае и июле 2026 года исследователь JAMESWT_WT передал в базу MalwareBazaar два образца вредоносного программного обеспечения, которые имеют общую кодовую базу, но подписаны разными удостоверяющими центрами.

Мошенники маскируют похититель паролей под демо-версию GTA 6

Stealer
В преддверии ожидаемого выхода игры Grand Theft Auto VI мошенники развернули новую схему обмана. Они создали сеть поддельных сайтов, которые имитируют официальный ресурс Rockstar Games и предлагают скачать несуществующую демо-версию.

Северокорейская кампания PolinRider заразила 4 367 репозиториев GitHub и продолжает атаковать npm

Атака на цепочку поставок NPM
Кампания PolinRider, связываемая с Северной Кореей, продолжает наращивать масштаб: число подтвержденных зараженных репозиториев GitHub выросло до 4 367, а вредоносный код всё чаще оказывается в пакетах, публикуемых в реестре npm.

Злоумышленники из Восточной Азии атакуют правительственные структуры Ближнего Востока с помощью TELESHIM, MIXEDKEY и BINDCLOAK

information security
В июле 2026 года эксперты Zscaler ThreatLabz зафиксировали новую кампанию, нацеленную на государственные учреждения Ближнего Востока. Авторы атаки, предположительно действующие из Восточной Азии, применили

Cruciferra: новый криптер-сервис объединяет десятки киберпреступных группировок

information security
Специалисты компании Proofpoint выявили криптер-сервис Cruciferra, который активно используется несколькими не связанными между собой злоумышленниками. Этот инструмент предназначен для сокрытия вредоносных

Сотни мошеннических сайтов охотятся за детьми через Roblox и Minecraft

information security
Игровые платформы Roblox и Minecraft стали центром масштабной мошеннической экосистемы, ориентированной на детей. Исследователи из компании Censys, занимающейся сканированием интернета, провели картирование

Группировка STANDOFF объединила кражу данных, прокси-ботнет и ИИ-платформу влияния на общей инфраструктуре

information security
Исследование VMRay Labs выявило ранее не атрибутированную киберпреступную операцию, получившую название Operation STANDOFF. В отличие от типичных кампаний, эта угроза сочетает сразу несколько разнородных