SEC-1275

SEC-1275

@SEC-1275
1 329 дней на сайте 2 подписчика

Северокорейская группа Kimsuky использует простой шифр для скрытия вредоносного VBScript-кода

APT
Эксперты по кибербезопасности обнаружили новую вредоносную кампанию, связанную с северокорейской группировкой APT Kimsuky. В её основе лежит скрипт на VBScript, который использует устаревший, но до сих

Новый кампания PHALT#BLYX: поддельный «синий экран» и доверенные инструменты Microsoft используются для заражения систем

information security
Специалисты компании Securonix Threat Research раскрыли детали сложной многоступенчатой кампании вредоносного ПО, получившей обозначение PHALT#BLYX. Атака направлена на предприятия гостиничного бизнеса

Злоумышленники обманом заставляют сотрудников устанавливать вредоносные RMM-инструменты

information security
Аналитики центра мониторинга безопасности (SOC) компании Huntress зафиксировали устойчивую тенденцию 2025 года: киберпреступники все чаще используют социальную инженерию для внедрения на корпоративные

DeVixor: Эволюция Android-троянца с функциями вымогателя нацелена на пользователей в Иране

remote access Trojan
Исследователи из Cyble обнаружили и проанализировали сложную вредоносную программу для Android под названием deVixor, которая сочетает в себе функции банковского троянца и программы-вымогателя.

Нейросети на службе кибербезопасности: представлен фреймворк NeuroSploit v2 для AI-пентестинга

information security
Сообщество информационной безопасности получило в своё распоряжение мощный новый инструмент с открытым исходным кодом. На платформе GitHub состоялся релиз фреймворка NeuroSploit v2, позиционируемого как

Аналитики предупреждают: новый open-source фреймворк AdaptixC2 может усилить киберугрозы

AdaptixC2
В сообществе информационной безопасности появился новый инструмент, который вызывает обеспокоенность экспертов. На платформе GitHub состоялся релиз фреймворка для командования и управления (Command and

Злоумышленники маскируют инструменты удалённого управления под видеофайлы

information security
Исследователи из AhnLab Security Intelligence Center (ASEC) обнаружили новую кампанию кибератак, в которой злоумышленники активно используют легитимные инструменты удалённого мониторинга и управления (Remote Monitoring and Management, RMM).

GHOSTCREW: Искусственный интеллект выходит на поле боя в тестировании на проникновение

GHOSTCREW
В мире информационной безопасности появился новый инструмент, способный переосмыслить подход к моделированию атак. Речь идёт об открытом проекте GHOSTCREW - продвинутом ассистенте для «красных команд»

Аналитики раскрыли технические детали нового стилера VVS, нацеленного на пользователей Discord

Stealer
Специалисты по кибербезопасности провели детальный технический анализ вредоносной программы VVS stealer, также известной как VVS $tealer. Этот стилер, написанный на языке Python, предназначен для кражи

DarkSpectre: Китайский угрозоносный актор стоит за крупнейшими кампаниями вредоносных расширений для браузеров

information security
Исследователи кибербезопасности раскрыли деятельность масштабной и высокоорганизованной преступной группировки, стоящей за несколькими крупнейшими кампаниями вредоносных расширений для браузеров.

ProfileHound: новый инструмент для киберучений раскрывает спящие профили в Active Directory

ProfileHound Post-Escalation Tool
В арсенале специалистов по тестированию на проникновение (Red Team) появился новый инструмент для пост-эскалации привилегий - ProfileHound. Он предназначен для эффективного поиска высокоценных целей в

APT-группа Kimsuky использует фишинговый PDF с отчетом о морской инспекции для скрытой доставки вредоносной программы

APT
Эксперты по кибербезопасности выявили новую целевую атаку, связанную с северокорейской хакерской группировкой Kimsuky. Злоумышленники используют фишинговый документ, замаскированный под официальный отчет