SEC-1275

SEC-1275

@SEC-1275
26 553 дня на сайте 2 подписчика

Новая волна атак группировки PseudoGamaredon нацелена на оборонный сектор и госструктуры во втором квартале 2026 года

APT
Во втором квартале 2026 года зафиксирована масштабная фишинговая кампания, направленная на сотрудников оборонно-промышленного комплекса, государственных учреждений и смежных отраслей.

Многоступенчатая фишинговая атака использует поддельные уведомления от UPS и налоговой службы Малайзии для распространения стилера Phantom Stealer

phishing
В июне 2026 года зафиксирована кампания, в рамках которой злоумышленники рассылают фишинговые письма, маскирующиеся под уведомления логистической компании UPS и налоговой службы Малайзии (LHDN).

Kimsuky скомпрометировала южнокорейских разработчиков группового ПО: новые варианты вредоносного кода и атаки на клиентов

Kimsuky
С 2025 по начало 2026 года группировка Kimsuky, связанная с Северной Кореей, целенаправленно атаковала инфраструктуру южнокорейских вендоров программного обеспечения для групповой работы (groupware).

Программа Vaultify перехватывает браузеры Chrome и Edge через подмену настроек и облачное управление

information security
Вредоносное приложение Vaultify, маскирующееся под инструмент защиты браузера, активно перехватывает управление браузерами Chrome и Edge на компьютерах пользователей.

Кампания фишинга с подделкой DocuSign применяет легитимные RMM-решения для получения постоянного доступа

information security
С мая по июль 2026 года злоумышленники проводят масштабную фишинговую кампанию, нацеленную на установку легитимных средств удаленного мониторинга и управления (RMM) в корпоративных сетях.

Северокорейская группировка Famous Chollima использует фальшивые собеседования для атак на сотрудников криптоиндустрии

APT
В 2026 году зафиксирована новая волна атак северокорейской группировки Famous Chollima (известной также под именем Wagemole), нацеленная на специалистов криптовалютного и Web3-сектора.

Группировка TA2726 использует легитимные сайты на WordPress для доставки программ-вымогателей через поддельные обновления браузера

APT
С апреля по июль 2026 года злоумышленники использовали более полутора тысяч скомпрометированных сайтов на WordPress в качестве шлюза для атак на посетителей. Вредоносная кампания, связанная с группировкой

В npm найдены 24 пакета с поддельной проверкой Cloudflare и скрытым перенаправлением

Атака на цепочку поставок NPM
В реестре npm развернута кампания по распространению поддельной страницы проверки Cloudflare. Компания OX Security выявила 24 пакета, внутри которых находится один и тот же HTML-файл.

Взломанные сайты направили посетителей на фальшивую платформу с "мем-токенами" Трампа

information security
Мошенническая кампания, действовавшая с конца июля по конец августа 2026 года, использовала как минимум 58 легитимных сайтов для перенаправления пользователей на вредоносную страницу, обещавшую токены на тему Дональда Трампа.

Операция BlueDash: нигерийские разработчики использовали поддельные страницы Microsoft Store для доставки легитимных RMM-инструментов

information security
Исследователи компании ZeroBEC реконструировали многоступенчатую фишинговую кампанию, нацеленную на корпоративных пользователей. Операция, получившая название BlueDash, демонстрирует эволюцию атак, в которых