SEC-1275

SEC-1275

@SEC-1275
26 537 дней на сайте 2 подписчика

Фишинговая кампания под видом государственных сайтов США охватила более 20 штатов

phishing
С конца марта 2026 года в Соединённых Штатах наблюдается масштабная фишинговая активность. Злоумышленники имитируют официальные веб-порталы правительств штатов и местных органов, выдающих водительские удостоверения.

Глобальный обзор C2-инфраструктуры: 47 серверов за неделю, лидеры - Mythic и Havoc

information security
Специалисты провели масштабное сканирование глобальной сети с использованием поискового сервиса Censys. В центре внимания оказались командно-контрольные серверы (C2), развёрнутые злоумышленниками для управления вредоносными кампаниями.

LimeRAT: Открытый инструмент для фишинговых атак и скрытого управления системами

remote access Trojan
Вредоносный набор LimeRAT, построенный на платформе .NET и доступный в открытом доступе, привлекает злоумышленников различного уровня подготовки благодаря широкому спектру деструктивных возможностей.

Эволюция Banana RAT: анализ двух ветвей вредоносного ПО, эксплуатирующих общую инфраструктуру

remote access Trojan
Эксперты в области информационной безопасности получили редкую возможность изучить эволюцию известного банковского трояна Banana RAT благодаря случайно обнаруженному публичному индексу на сервере 198.

Вредоносное расширение Solidity Pro в VS Code и Open VSX похищает криптокошельки и ключи разработчиков

information security
В каталогах расширений для редактора кода VS Code и платформы Open VSX распространяется серия вредоносных пакетов под названием Solidity Pro. Расширение маскируется под полезный инструмент для разработчиков

Фальшивые сайты налоговой службы Индии разворачивают двухэтапную цепочку троянов удалённого доступа

information security
Исследователи из Howler Cell Threat Research Team зафиксировали активную кампанию по распространению вредоносного ПО, нацеленную на индийских пользователей. Атака начинается с поддельных сайтов, копирующих

Плагины BdThemes отключены из-за атаки на рекламную ленту, позволяющей захватить сайт

information security
Седьмого августа 2026 года в официальном каталоге WordPress временно заблокировали все плагины разработчика BdThemes. Причиной стала атака на цепочку поставок, в результате которой злоумышленники получили

Cisco Talos раскрыла новые инструменты китайской APT-группы UAT-7810, развивающей ORB-сеть

APT
Исследователи Cisco Talos опубликовали детальный анализ деятельности группы UAT-7810, которая специализируется на создании и поддержании сети ретрансляционных узлов под названием Operational Relay Box (ORB).

Дайджест индикаторов компрометации: ботнет Mirai (03.08.2026 – 09.08.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

Атаки на IT-специалистов через фальшивые вакансии: группировка Sandworm маскирует вредоносный VPN под корпоративный клиент

APT
С мая 2026 года злоумышленники из кластера киберугроз UAC-0145 (субкластер UAC-0002, также известного как Sandworm, APT44, Seashell Blizzard) используют продвинутую социальную инженерию для взлома системных администраторов и IT-инженеров.