SEC-1275

SEC-1275

@SEC-1275
26 561 день на сайте 2 подписчика

ИИ-агенты атакуют MCP-серверы: краденые ключи использовались против реальных AWS-аккаунтов

information security
В июне 2026 года автоматизированная программа за 65 шагов взломала сервер, который, как ей казалось, принадлежал аналитической компании. Она прочитала файлы с паролями, выполнила команды для побега из

Фальшивый сайт утилиты FluentCleaner распространяет троян для кражи данных

remote access Trojan
В сети активна вредоносная кампания, нацеленная на пользователей, которые ищут программу для очистки системы FluentCleaner. Мошенники создали поддельный сайт, внешне неотличимый от официального ресурса

Открытый фреймворк Havoc приходит на смену дорогим инструментам хакеров в атаках на госсектор

information security
В начале января 2024 года неизвестная группировка использовала новый открытый фреймворк Havoc для атаки на правительственную организацию. Это один из первых задокументированных случаев применения инструмента

Три образца атакующих инструментов: от CobaltStrike до Perl-троянизации в рамках HVV 2026

information security
В ходе ежегодных китайских учений по кибербезопасности HVV 2026 зафиксирована серия целевых атак на организации финансового сектора, энергетики, авиаперевозок и государственные облачные платформы.

Поддельное приложение полиции Китая привело к обнаружению утекшего вредоносного фреймворка Flying Eagle

security
В июне 2026 года китайские СМИ опубликовали предупреждение о мошеннических приложениях, маскирующихся под официальные сервисы полиции. Один из таких вредоносных установочных файлов Android, распространявшийся

Группировка GOFFEE расширяет арсенал: фишинг с внедрением удаленных шаблонов, атаки на контейнеры и новые цели в Беларуси

APT
С начала 2026 года зафиксирована новая волна атак APT-группировки GOFFEE, нацеленная на организации технологического сектора в России и Беларуси. Злоумышленники продолжают использовать фишинг как основной

Фальшивые рекрутеры из Web3 распространяют вредоносные установщики Relay через поддельную платформу для собеседований

information security
В конце июля 2026 года выявлена мошенническая кампания, нацеленная на специалистов в сфере Web3. Злоумышленники представляются рекрутерами, связываются с соискателями по поводу интервью и предлагают перейти на сайт relay.

Атака на MS-SQL серверы: майнер XMRig в сочетании с инструментами удаленного управления и VPN

information security
Злоумышленники, эксплуатирующие серверы MS-SQL, нередко устанавливают на них программы-майнеры. Однако в одной из недавних кампаний, зафиксированной службой киберразведки AhnLab, атакующие пошли дальше

Обнаружена сеть из 15 расширений Chrome, превращающих браузер в инструмент для скрытого веб-скрапинга

information security
В июне 2026 года выявлена группа из 15 и более расширений для браузера Chrome, которые под видом полезных утилит превращают устройства пользователей в узлы для массового сбора веб-данных.

Поддельные проверки в браузере запускают вредоносный код в памяти Windows

information security
В июле 2026 года злоумышленники развернули новую кампанию против пользователей Windows. Они используют поддельные окна проверки, чтобы заставить жертву выполнить вредоносную команду.