SEC-1275

SEC-1275

@SEC-1275
26 524 дня на сайте 2 подписчика

Группировка Lazarus атаковала GitHub через npm-пакеты: 675 репозиториев заражены блокчейн-бэкдором

APT
Специалисты OpenSourceMalware обнаружили крупномасштабную кампанию по внедрению вредоносного кода в публичные репозитории GitHub. Операция, ассоциированная с северокорейской хакерской группой Lazarus

Обнаружен открытый каталог сервера в Гонконге, раскрывающий полную инфраструктуру APT-группы с более чем миллионом целей

APT
Специалисты по информационной безопасности провели анализ сервера, расположенного в Гонконге, чей открытый каталог содержал полную инфраструктуру организованной APT-группы.

Выплата госорганом США миллиона долларов вымогателям Kairos: атака без шифровальщика

ransomware
В мае-июне 2025 года произошёл инцидент, в ходе которого государственный орган США перечислил группе Kairos выкуп в размере 1 миллиона долларов. Согласно опубликованному отчёту, основанному на утёкшем

Turla Активизирует Кибершпионаж с Помощью Нового Бэкдора STOCKSTAY

APT
Группировка Turla, известная своими давними кибершпионскими операциями, развернула новый многокомпонентный бэкдор под названием STOCKSTAY. Целью стали государственные и военные организации Украины, а также

Фреймворк DCloud стал основой для сотен тысяч мошеннических сайтов, включая громкую аферу RainbowEx в Аргентине

information security
В 2024 году небольшой аргентинский город Сан-Педро оказался в центре внимания мировых СМИ. Тысячи жителей, включая начальника полиции и членов городского совета, обнаружили, что криптовалютная платформа

APT-C-36 атакует Колумбию через SVG-фишинг с применением искусственного интеллекта и Remcos

APT
Группировка APT-C-36, известная также под названием Blind Eagle, провела в апреле 2026 года новую волну целевых атак на организации в Колумбии. Об этом свидетельствуют данные мониторинга 360 Advanced Threat Research.

QuimaRAT: кроссплатформенный RAT на Java продаётся в дарквебе по подписной модели

remote access Trojan
Исследователи LevelBlue обнаружили и проанализировали коммерческое вредоносное ПО QuimaRAT. Этот инструмент представляет собой удалённый троян (RAT), написанный на Java и работающий на Windows, Linux и macOS.

Архитектурный сдвиг Millenium RAT: Group-IB выявила более 62 тысяч заражений в 160 странах

remote access Trojan
Эксперты Group-IB представили подробный анализ четвёртой версии вредоносной программы удалённого доступа Millenium RAT, которая претерпела принципиальные архитектурные изменения.

Массовая атака на WordPress: волна атак на WordPress прокатилась по всему интернету

information security
Версии WordPress с 6.9.0 по 6.9.4 и с 7.0.0 по 7.0.1 содержат две уязвимости, которые в связке дают неаутентифицированному злоумышленнику возможность удаленно выполнить произвольный код на любой интернет-доступной установке.

Ботнеты трех уровней: от примитивных сканеров до кампаний с файловыми нагрузками

information security
Наблюдение за логами публичных honeypot (имитаторов уязвимых систем) позволяет выявить скрытую структуру массовых автоматизированных атак. За период с мая по июнь 2026 года на одном из таких датчиков были