SEC-1275

SEC-1275

@SEC-1275
26 558 дней на сайте 2 подписчика

Атака BlueNoroff: новый фишинговый комплект под видом Zoom и Teams нацелен на кражу криптовалютных ключей у пользователей macOS

APT
Индустрия Web3 и цифровых активов вновь стала центральной мишенью для северокорейской группы BlueNoroff, входящей в экосистему Lazarus. В новой кампании злоумышленники используют сложную многоступенчатую

Новый ботнет Dysphoria использует блокчейн-домены для скрытия управления и насчитывает более 200 тысяч заражённых устройств

botnet
В первом полугодии 2026 года киберпреступники активно развивают ботнет Dysphoria, который уже объединил более 200 тысяч заражённых устройств по всему миру. Эта сеть отличается необычной архитектурой: злоумышленники

Дайджест индикаторов компрометации: ботнет Mirai (24.08.2026 – 30.08.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

Атакующие изменяют экраны операторов промышленных систем в новой волне кибератак на критическую инфраструктуру США

APT
В июле 2026 года шесть федеральных агентств США выпустили обновлённое предупреждение о деятельности злоумышленников, нацеленных на промышленные контроллеры, управляющие объектами критической инфраструктуры.

За год обнаружены десятки тысяч вредоносных пакетов в npm и PyPI

information security
С мая 2025 года по июнь 2026 года в публичных реестрах npm и PyPI выявлены десятки тысяч вредоносных пакетов. Выборка, охватывающая сотни тысяч единиц, показала, что злоумышленники используют типовые приёмы

Кампания FakeAgent: вредоносный артефакт на Claude AI доставлял троян удалённого доступа SectopRAT

remote access Trojan
В июле 2026 года зафиксирована вредоносная кампания, жертвами которой стали не менее 29 организаций. Злоумышленники использовали SEO-отравление и платную рекламу, чтобы направить пользователей на страницу

XDSpy атакует российские организации через фишинговые письма с имитацией деловой переписки

APT
В начале мая 2026 года зафиксирована новая фишинговая кампания группировки XDSpy, нацеленная на российские организации. Злоумышленники рассылали письма, замаскированные под деловую переписку по теме "Протокол разногласий".

Зафиксирована новая версия вредоносной кампании ClickFix с обновлённой инфраструктурой доставки

information security
В июле 2026 года обнаружены два новых домена-приманки, которые перенаправляют пользователей в известный вредоносный кластер Omegatech ClickFix. Анализ полученных образцов показал, что злоумышленники выпустили ревизию V13.

Злоумышленники используют массовую рассылку спама и звонки в Microsoft Teams для установки вредоносного расширения Edgecution

phishing
В июле 2026 года подразделение eSentire Threat Response Unit (TRU) зафиксировало целенаправленную фишинговую кампанию, связанную с группировкой UNC6692. Целью стала компания из сектора разработки программного обеспечения.

SilverFox расширяет арсенал: новые уязвимые драйверы и подгрузка DLL через легитимные приложения в атаке на японский промышленный сектор

Silver Fox
В ходе кампании, нацеленной на японскую организацию из сферы промышленного производства, злоумышленники из группировки SilverFox применили ранее не документированные для этого кластера методы.