SEC-1275

SEC-1275

@SEC-1275
26 561 день на сайте 2 подписчика

Группировка TA488 атакует через уязвимость нулевого дня в Outlook Web Access - вредонос OWAReaper

APT
22 июля 2026 года, за сутки до публикации совместного отчёта Proofpoint и АНБ США, началась новая волна атак на организации по всему миру. Злоумышленники использовали уязвимость в корпоративной веб-почте

SSH-бот оценивает ресурсы сервера перед атакой: разведка без загрузки как признак целевого майнинга

information security
В конце июня 2026 года на SSH-приманке (honeypot) была зафиксирована сессия, которая на первый взгляд выглядела безобидной. Бот подключился к серверу по протоколу SSH, вошёл в систему под учётной записью

ИИ-агенты атакуют MCP-серверы: краденые ключи использовались против реальных AWS-аккаунтов

information security
В июне 2026 года автоматизированная программа за 65 шагов взломала сервер, который, как ей казалось, принадлежал аналитической компании. Она прочитала файлы с паролями, выполнила команды для побега из

Фальшивый сайт утилиты FluentCleaner распространяет троян для кражи данных

remote access Trojan
В сети активна вредоносная кампания, нацеленная на пользователей, которые ищут программу для очистки системы FluentCleaner. Мошенники создали поддельный сайт, внешне неотличимый от официального ресурса

Открытый фреймворк Havoc приходит на смену дорогим инструментам хакеров в атаках на госсектор

information security
В начале января 2024 года неизвестная группировка использовала новый открытый фреймворк Havoc для атаки на правительственную организацию. Это один из первых задокументированных случаев применения инструмента

Три образца атакующих инструментов: от CobaltStrike до Perl-троянизации в рамках HVV 2026

information security
В ходе ежегодных китайских учений по кибербезопасности HVV 2026 зафиксирована серия целевых атак на организации финансового сектора, энергетики, авиаперевозок и государственные облачные платформы.

Поддельное приложение полиции Китая привело к обнаружению утекшего вредоносного фреймворка Flying Eagle

security
В июне 2026 года китайские СМИ опубликовали предупреждение о мошеннических приложениях, маскирующихся под официальные сервисы полиции. Один из таких вредоносных установочных файлов Android, распространявшийся

Группировка GOFFEE расширяет арсенал: фишинг с внедрением удаленных шаблонов, атаки на контейнеры и новые цели в Беларуси

APT
С начала 2026 года зафиксирована новая волна атак APT-группировки GOFFEE, нацеленная на организации технологического сектора в России и Беларуси. Злоумышленники продолжают использовать фишинг как основной

Фальшивые рекрутеры из Web3 распространяют вредоносные установщики Relay через поддельную платформу для собеседований

information security
В конце июля 2026 года выявлена мошенническая кампания, нацеленная на специалистов в сфере Web3. Злоумышленники представляются рекрутерами, связываются с соискателями по поводу интервью и предлагают перейти на сайт relay.

Атака на MS-SQL серверы: майнер XMRig в сочетании с инструментами удаленного управления и VPN

information security
Злоумышленники, эксплуатирующие серверы MS-SQL, нередко устанавливают на них программы-майнеры. Однако в одной из недавних кампаний, зафиксированной службой киберразведки AhnLab, атакующие пошли дальше