SEC-1275

SEC-1275

@SEC-1275
3 361 день на сайте 2 подписчика

Раскрыта масштабная кампания по краже данных разработчиков через фиктивные собеседования

APT
Исследовательская группа Red Asgard опубликовала результаты продолжающегося расследования кампании Contagious Interview, которая ведется, по всей видимости, северокорейской группой Lazarus.

APT28 атакует Европу с помощью нового эксплойта для Office и облачной инфраструктуры

APT
APT28, также известная как Fancy Bear, развернула новую масштабную кампанию кибершпионажа. Целями стали военные и правительственные структуры Европы, в частности организации морского и транспортного секторов

На волне ажиотажа: Мошенники активизируются перед Супербоулом 2026

information security
В преддверии Супербоула LX (Super Bowl LX), который пройдет в 2026 году, эксперты по кибербезопасности и правоохранительные органы фиксируют всплеск мошеннической активности.

Кибермошенники используют платную рекламу Facebook* для распространения техподдержовых атак в США

information security
В сети обнаружена новая сложная кампания вредоносной рекламы, которая нацелена на пользователей из США. Злоумышленники используют мощную платную рекламную платформу Facebook*, чтобы заманить жертв в ловушку

Аналитики раскрыли новые детали модульного трояна DesckVB с многоэтапной цепочкой заражения

remote access Trojan
Специалисты по кибербезопасности опубликовали отчёт о новой усовершенствованной версии трояна удалённого доступа (Remote Access Trojan, RAT) DesckVB, активно используемой в реальных атаках.

Злоумышленники используют фальшивые голосовые сообщения для скрытой установки инструментов удаленного доступа

phishing
Исследователи кибербезопасности компании Censys обнаружили новую целенаправленную кампанию, в которой злоумышленники используют социальную инженерию для обмана пользователей.

Целевая атака на Notepad++: как APT-группа использовала механизм обновлений для скрытой доставки вредоносного ПО

information security
Эксперты по кибербезопасности из LevelBlue SpiderLabs провели расследование продолжающейся цепочки поставок, затронувшей популярный текстовый редактор Notepad++.

Под видом пиратских игр: новая волна заражений через загрузчик RenEngine

information security
Эксперты «Лаборатории Касперского» предупреждают об активизации вредоносной кампании, использующей пиратское программное обеспечение и взломанные игры для распространения сложных угроз.

Зловредная программа VoidLink демонстрирует, как ИИ снижает порог входа для создания сложных киберугроз

information security
Аналитики обнаружили новую сложную вредоносную программу для Linux, получившую название VoidLink. Её особенность заключается не только в продвинутых возможностях, таких как мультиоблачное таргетирование

Критический обход пути в библиотеке unstructured угрожает ядру корпоративного ИИ

vulnerability
Исследователи в области кибербезопасности выявили критическую уязвимость в популярной библиотеке "unstructured", разработанной компанией Unstructured.io. Этот инструмент стал де-факто стандартом для подготовки

Фишинг возвращается с новой старой уловкой: поврежденные параметры в URL обходят защиту

phishing
В последние дни специалисты по информационной безопасности отмечают всплеск фишинговых писем с характерным признаком: ссылки в них содержат намеренно поврежденные параметры.

Тихая кража аккаунтов: Вредоносные расширения Chrome захватили полмиллиона пользователей VK

information security
Более 500 000 пользователей российской социальной сети «ВКонтакте» (VK) стали жертвами сложной кампании вредоносного программного обеспечения. Их аккаунты были тайно скомпрометированы через расширения