SEC-1275

SEC-1275

@SEC-1275
26 573 дня на сайте 2 подписчика

Атаки на учетные записи с использованием IPv6 обходят традиционные блокировки

information security
В последние месяцы наблюдается заметный рост случаев захвата учетных записей, при которых злоумышленники применяют протокол IPv6 нестандартным образом. Они используют огромное адресное пространство для

Akira впервые использовала безопасный режим Windows для отключения защиты, но вымогатель не сработал

ransomware
В начале августа 2026 года зафиксирована атака программы-вымогателя Akira с необычным приёмом. Злоумышленники перезагрузили сервер в безопасном режиме Windows с поддержкой сети, чтобы отключить антивирус и средство обнаружения вторжений.

Взломанный сайт и поддельная капча Cloudflare используются для кражи данных браузеров

information security
Волна V14.9 вредоносной кампании WP-002 стартовала 11 августа 2026 года. По шкале оценки угроз эта волна получила максимальный балл - 10 из 10. Атака повторно использует скомпрометированный сайт verrerie-farinelli[.

Lazarus Group усиливает атаки на доверенных разработчиков и открытый код

APT
Одна из самых активных хакерских группировок Lazarus Group продолжает использовать доверенные экосистемы разработки программного обеспечения для атак на крупные организации.

Поддельные образы GTA6 распространяют четыре семейства вредоносного ПО и уничтожают файлы жертв

Поддельные образы GTA6 распространяют четыре семейства вредоносного ПО и уничтожают файлы жертв
В поисковой выдаче, на игровых форумах, в соцсетях и на торрент-трекерах распространяют образы якобы утёкшей копии Grand Theft Auto VI. Вес файлов превышает 100 ГБ, поэтому загрузка выглядит как полноценная современная игра.

Анализ трояна CNBackdoor: будущие кибератаки нацелены на скрытное долговременное присутствие

information security
Корпоративные сети всё чаще сталкиваются с вредоносными программами, которые не уничтожают данные, а остаются незамеченными в течение длительного времени. Троян CNBackdoor служит характерным примером такой угрозы.

В России выявили сеть поддельных писем и фальшивых новостных сайтов, собирающих данные сотрудников

information security
В российские организации начали поступать электронные письма, в которых от имени государственных ведомств запрашивают списки сотрудников и сведения о заработной плате.

Фишинговая кампания с перехватом сессий Microsoft 365 затронула сотни организаций

phishing
В июле 2026 года злоумышленники развернули масштабную фишинговую кампанию, направленную на учётные записи Microsoft 365. От неё пострадали организации из сфер здравоохранения, образования, производства

Три уязвимости в решениях Cisco, Citrix и Fortinet используют для атак на корпоративные сети

Три уязвимости в решениях Cisco, Citrix и Fortinet используют для атак на корпоративные сети
В сентябре 2026 года подтвердилась активная эксплуатация трёх уязвимостей в оборудовании, которое организации размещают на границе своей сети. Речь идёт о центральной консоли управления межсетевыми экранами

Взлом официального аккаунта HBO Max в Reddit обернулся 108 вредоносными объявлениями за двое суток

Взлом официального аккаунта HBO Max в Reddit обернулся 108 вредоносными объявлениями за двое суток
В сентябре 2026 года подтверждённый аккаунт стримингового сервиса HBO Max в Reddit перешёл под контроль злоумышленников. За 48 часов с него вышло 108 рекламных объявлений, и каждое вело к заражению компьютера.