SEC-1275

SEC-1275

@SEC-1275
26 539 дней на сайте 2 подписчика

Стартап по покупке уязвимостей IRIS C2 принадлежит осуждённым мошенникам

information security
Недавно появившийся на рынке стартап IRIS C2, предлагающий до 7 миллионов долларов за ранее неизвестные уязвимости в популярном программном обеспечении, управляется двумя фигурантами с криминальным прошлым.

Серия нулевых уязвимостей в SonicWall SMA позволила злоумышленникам получить root-доступ к VPN-устройствам

information security
В начале июля 2026 года компания Volexity, специализирующаяся на расследовании инцидентов информационной безопасности, завершила анализ атаки на устройства SonicWall SMA 1000-й серии.

Кампания фишинга с ложными налоговыми возвратами доставляет многоступенчатого RAT через AutoIt и Dropbox

remote access Trojan
Компания ZeroBEC, специализирующаяся на защите электронной почты, выявила продолжительную фишинговую кампанию, нацеленную на финансовые и технологические организации.

Банковское мошенничество в Мексике через поддельные CAPTCHA и ИИ-инструментарий SCMBANKER

information security
Исследователи Elastic Security Labs раскрыли мошенническую операцию REF6045, нацеленную на финансовую экосистему Мексики. В отличие от типичных автоматизированных схем, эта угроза предполагает непосредственное участие оператора.

Группа Blind Eye применила новый загрузчик с компиляцией .NET AOT для скрытного внедрения DCRat

APT
Исследователи 360 Advanced Threat Intelligence зафиксировали новую атаку группировки APT-C-36 (известной как Blind Eye) в мае 2026 года. Ключевой особенностью кампании стало использование загрузчика, скомпилированного с помощью технологии .

Salat Stealer: новый информационный похититель с функциями слежки нацелен на геймеров через Roblox

Stealer
Исследователи Splunk Threat Research Team (STRT) выявили новый образец вредоносного программного обеспечения класса информационных похитителей, распространяемый под видом утилиты для игровой платформы Roblox.

Новый вариант AtlasRAT использует четырехступенчатую цепочку загрузки в памяти и атаку на WeChat

remote access Trojan
С середины июня 2026 года специалисты по информационной безопасности зафиксировали 43 командно-контрольных сервера (C2), связанных с активностью трояна удаленного доступа AtlasRAT.

Бэкдор DenoGate доставляется через Microsoft Teams с помощью спам-бомбинга и имитации IT-поддержки

security
В июне 2026 года подразделение реагирования на угрозы компании eSentire (TRU) зафиксировало фишинговую кампанию, направленную на клиента из сектора розничной торговли.

Атаки на Windows-серверы во втором квартале 2026 года: web shell, LockBit 3.0 и новые методы закрепления

information security
Во втором квартале 2026 года специалисты аналитического центра AhnLab Security Intelligence Center (ASEC) подготовили сводку по текущему состоянию атак на плохо администрируемые веб-серверы под управлением Windows.

Группа Helix использует вишинг и фишинг кода устройства для массовой эксфильтрации SharePoint

APT
Специалисты ReliaQuest обнаружили новую группу вымогателей данных, действующую под именем Helix. Эта группа применяет комбинацию вишинга (голосового фишинга), фишинга с использованием кода устройства и