SEC-1275

SEC-1275

@SEC-1275
6834 275 дней на сайте 1 подписчик

Индикаторы компрометации ботнета Mirai (обновление за 21.11.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Северокорейские хакеры UNC3782 расширяют цели: от фишинга Naver до кражи криптовалют

APT
Исследование кибербезопасности выявило масштабную операцию хакерской группы UNC3782, связанной с КНДР, которая с 2021 года проводила целевые фишинговые атаки на южкорейскую корпорацию Naver, а в конце

Киберпреступники Qilin наращивают активность: технический анализ атаки от начального доступа до бекон-трафика

ransomware
Группа Qilin Ransomware (вымогателей), ранее известная как "Agenda", стала одной из самых продуктивных операций Ransomware-as-a-Service (RaaS) в 2025 году. Первоначально появившись в 2022 году, Qilin быстро

Киберпреступники создали 330 кастомных доменов для массовой регистрации фейковых аккаунтов

information security
Специалисты по кибербезопасности обнаружили и заблокировали масштабную кампанию по созданию поддельных учетных записей с использованием кастомной почтовой инфраструктуры.

Киберпреступники взламывают серверы Microsoft IIS для мошенничества с поисковой оптимизацией

information security
Кампания под названием WEBJACK активно компрометирует веб-серверы Microsoft IIS, устанавливая вредоносные модули семейства BadIIS. Основная цель атак - манипуляция результатами поисковой выдачи и перенаправление

Кибермошенники используют поддельный магазин Google Play для распространения шпионского ПО и майнера на Android-устройствах

information security
Специалисты лаборатории D3Lab обнаружили новую сложную атаку на пользователей Android, в ходе которой злоумышленники создали фиктивный магазин приложений, имитирующий официальный Google Play.

Аналитики обнаружили сложную кибератаку на крупную американскую компанию из сферы недвижимости

information security
Специалисты Morphisec Threat Labs зафиксировали целенаправленную атаку на американскую риелторскую компанию в октябре 2025 года. Инцидент примечателен использованием перспективного фреймворка Tuoni для

Крупная киберкампания использует поддельные приглашения на праздники для скрытой установки инструментов удаленного управления

information security
С ноября 2025 года наблюдается масштабная кампания социальной инженерии, в рамках которой злоумышленники рассылают фишинговые письма с поддельными приглашениями на праздничные мероприятия.

На macOS обнаружен тестовый образец шифровальщика GonnaCry: угроза отсутствует, но уроки важны

ransomware
Исследователи обнаружили ранее неизвестную версию шифровальщика-вымогателя GonnaCry, скомпилированную для операционной системы macOS. Этот образец представляет собой прецедент образовательного вредоносного

Китайская хакерская группа PlushDaemon атакует сетевое оборудование для проведения атак "противник-посредине"

APT
Исследователи кибербезопасности из ESET обнаружили новую тактику китайской хакерской группы PlushDaemon, которая с 2018 года занимается шпионскими операциями против организаций и частных лиц в разных странах мира.

Китайские хакеры атакуют корпоративные сети через уязвимость в WSUS: анализ новой кампании с ShadowPad

APT
Эксперты по кибербезопасности зафиксировали активную эксплуатацию критической уязвимости в Microsoft Windows Server Update Services (WSUS). Речь идет о CVE-2025-59287, позволяющей выполнять код с системными привилегиями.

Киберпреступники превратили фреймворк Ray в самораспространяющийся ботнет

botnet
Исследователи компании Oligo Security обнаружили активную глобальную хакерскую кампанию, в которой злоумышленники используют искусственный интеллект для атак на ИИ-инфраструктуру.