SEC-1275

SEC-1275

@SEC-1275
26 525 дней на сайте 2 подписчика

Cavern Manticore: иранская APT-группировка развернула модульный C2-фреймворк для атак на израильский госсектор и IT-провайдеров

APT
С начала 2026 года исследователи Check Point Research (CPR) отслеживают активность новой APT-группировки, получившей обозначение Cavern Manticore. Операторы этой группы целенаправленно атакуют израильские

Операторы DeadLock встроили сайт утечки данных прямо в HTML-записку вымогателя

ransomware
Группировка DeadLock, действующая с середины 2025 года, продолжает совершенствовать свою тактику двойного вымогательства - теперь жертвы получают записку с выкупом, содержащую не только инструкции по оплате

Мошенники атаковали фанатов GTA VI: за два месяца зафиксировано 922 подозрительных домена

GTA 6
В преддверии выхода Grand Theft Auto VI злоумышленники развернули масштабную кампанию по регистрации доменов, имитирующих официальные ресурсы игры. С 1 мая по 26 июня 2026 года было зафиксировано 922 домена

APT-C-48 CNC использует фишинг с поддельными резюме для атак на госсектор и оборону

APT
Группировка APT-C-48, известная также под обозначением CNC, продолжает кампании целевого фишинга, нацеленные на организации в правительственной, оборонной, образовательной, научной, медицинской и медийной сферах.

Фишинговая кампания Phantom Stealer нацелена на банковский сектор с использованием полностью бестелесного вредоносного ПО

Stealer
Специалисты Fortra Intelligence and Research Experts (FIRE) зафиксировали активную фишинговую атаку, направленную против организаций с крупным капиталом, в первую очередь банковского сектора.

Многоступенчатая атака на разработчиков Alibaba через npm-пакеты оставалась незамеченной три месяца

Атака на цепочку поставок NPM
В начале 2026 года была выявлена сложная кампания, в ходе которой злоумышленники использовали вредоносные пакеты в реестре npm для доставки продвинутого инструмента удалённого доступа (RAT).

Вредоносные бета-версии npm-пакетов Joyfill доставляли блокчейн-загрузчик и RAT

Атака на цепочку поставок NPM
28 июля 2026 года в реестр npm были загружены две вредоносные бета-версии пакетов из пространства имён @joyfill. Пакеты @joyfill/layouts@0.1.2-2773.beta.0 и @joyfill/components@4.

Легитимные страницы Microsoft в фишинговых атаках: новая угроза

phishing
Многолетнее обучение пользователей проверять URL, искать орфографические ошибки и убеждаться в подлинности домена потеряло актуальность перед лицом современных фишинговых кампаний.

KuinaExtractor: Rust-стилер прошёл шесть месяцев эволюции от первой сборки до ребрендинга в k0to

Stealer
Специалисты Threatray в течение полугода отслеживали ранее не задокументированный стилер (программа-похититель данных), написанный на Rust. Инструмент, получивший название KuinaExtractor, находился в активной

18 расширений для браузеров маскировались под бренды и продвигали игровой браузер через мошенническую схему

information security
Для посетителей интернет-магазинов браузерных дополнений очередная угроза не требует высокой технической подготовки - достаточно установить, казалось бы, безобидное расширение, маскирующееся под популярный бренд.