SEC-1275

SEC-1275

@SEC-1275
26 540 дней на сайте 2 подписчика

Атака через SEO-отравление и ClickFix: многоступенчатый загрузчик доставляет Danabot и .NET-троян

information security
Исследователи из компании Rising зафиксировали целевую атаку, в которой комбинируются методы SEO-отравления поисковой выдачи и техника ClickFix для первоначального проникновения.

Новый бэкдор Mustang Panda маскируется под SolidPDF и использует сложное многоэтапное шифрование

APT
Специалисты по информационной безопасности зафиксировали новую кампанию группировки Mustang Panda, в рамках которой злоумышленники распространяют вредоносную DLL под видом легитимного продукта SolidPDF Creator.

Фишинговая кампания под видом DocuSign использует JavaScript для автоматической загрузки вредоносных MSI-файлов

phishing
Исследователи кибербезопасности обнаружили новую фишинговую кампанию, которая эксплуатирует бренд и визуальный стиль сервиса электронной подписи DocuSign. Злоумышленники создали поддельные веб-страницы

Odyssey Stealer: глобальная кампания macOS-стилера с заменой криптокошельков и кражей данных

Stealer
Масштабная кампания вредоносного программного обеспечения для macOS, получившая название Odyssey Stealer, охватила более 100 стран. Операторы этой системы систематически захватывают криптовалютные экосистемы

Исследователи Microsoft раскрыли структуру многокомпонентного бэкдора GigaWiper на Go с функциями шифровальщика и физического уничтожения данных

information security
Корпорация Microsoft в октябре 2025 года зафиксировала серию атак, в ходе которых злоумышленники применяли новый тип вредоносного инструментария. В результате анализа инцидентов специалисты Microsoft Threat

Chrome Web Store обнаружена сеть из 737 поддельных VPN-расширений, перехватывающих трафик пользователей

information security
Кампания по распространению поддельных VPN-расширений охватила 737 позиций в Chrome Web Store. Все они были опубликованы как минимум с 40 аккаунтов разработчиков и в сумме набрали более 75 тысяч установок.

Злоумышленники атакуют гостиничный сектор через LNK-файлы и NodeJS-бэкдор с использованием блокчейна TON

information security
Исследователи LevelBlue Managed Threat Response зафиксировали новую кампанию, направленную против организаций гостиничной отрасли. Атака начинается со спам-письма, содержащего ссылку на Google Share, которая

Операторы фишингового набора Pink атакуют корпоративных пользователей Microsoft 365 через подмену регистрации passkey

APT
Киберпреступная группа O-UNC-066, известная также под именем Pink, с апреля 2026 года развернула фишинговый набор с панелью управления, нацеленный на процесс регистрации passkey (ключа доступа) для клиентов Microsoft 365.

APT-группа Amaranth-Dragon впервые применила уязвимость WinRAR CVE-2025-8088 для атак на госсектор Юго-Восточной Азии

APT
Китайская государственная группировка Amaranth-Dragon, связываемая с APT41, с марта 2025 года проводит целевые разведывательные кампании против правительственных учреждений и правоохранительных органов в странах Юго-Восточной Азии.

Стартап по покупке уязвимостей IRIS C2 принадлежит осуждённым мошенникам

information security
Недавно появившийся на рынке стартап IRIS C2, предлагающий до 7 миллионов долларов за ранее неизвестные уязвимости в популярном программном обеспечении, управляется двумя фигурантами с криминальным прошлым.