SEC-1275

SEC-1275

@SEC-1275
26 534 дня на сайте 2 подписчика

BlackMatter: Новый RaaS-вымогатель с признаками наследника DarkSide атакует американские организации

ransomware
В июле 2021 года на киберпреступную сцену вышел BlackMatter - очередной представитель модели ransomware-as-a-service (RaaS), то есть программы-вымогателя, предоставляемой по подписке.

Blacksite и Cloaked: связка фишингового набора и сервиса клоакинга для обхода MFA и анализа URL

phishing
В июне 2026 года исследователи компании Abnormal зафиксировали появление нового фишингового сервиса Blacksite, который предлагается на русскоязычных форумах и в Telegram.

Перехват управления через легитимное ПО: кампания HijackLoader доставляет Vidar и SnappyClient в одном развертывании

security
Исследователи информационной безопасности обнаружили сложную многоступенчатую атаку, в рамках которой злоумышленники одновременно развертывают два различных вредоносных компонента: инфостилер Vidar 2.

Уязвимости в LibreOffice и Firefox стали причиной атак на государственные учреждения Восточной Европы

Stealer
Один индикатор компрометации из автоматизированной ленты угроз привел к обнаружению масштабной фишинговой кампании, нацеленной на южнокорейскую судостроительную компанию.

Кампания StoreSocks обновляет тактику: новые издатели и прокси-библиотеки в Microsoft Store

information security
Исследователи информационной безопасности зафиксировали существенное обновление кампании StoreSocks, в рамках которой в официальном магазине Microsoft Store распространяются приложения, скрыто превращающие

Промышленный сектор РФ под ударом: новый стилер Santa Stealer использует технику ClickFix и скрытый канал через Telegram

Stealer
В марте 2026 года подразделение кибербезопасности зафиксировало целенаправленную атаку на российскую промышленную компанию. Злоумышленники применили технику социальной инженерии ClickFix, при которой сотрудник

Атаки Boss Scam выводят BEC-мошенничество на новый уровень с помощью кражи сессий WhatsApp Web

information security
Киберпреступники постоянно совершенствуют методы социальной инженерии, стремясь обойти защитные механизмы корпоративной безопасности. Классическая схема Business Email Compromise (BEC), известная также

Новая APT-группировка Armored Likho атакует госсектор и энергетику с помощью AI-сгенерированного вредоносного ПО

APT
В ходе мониторинга угроз эксперты выявили ранее неизвестную группировку, получившую название Armored Likho (также известную как Eagle Werewolf). Основными целями этой группы стали государственные учреждения

Более 700 вредоносных пакетов в npm доставляют троян удалённого доступа и похититель данных

Атака на цепочку поставок NPM
В течение 48 часов в реестре npm опубликовано более 700 вредоносных пакетов. Они маскируются под библиотеки для разработки мобильных приложений, однако при установке загружают на компьютер жертвы программу

Обнаружен бэкдор для Linux-роутеров iKuai, маскирующийся под библиотеку OpenWrt

security
Специалисты из сообщества MalwareHunterTeam обнаружили вредоносный ELF-файл, загруженный на платформу VirusTotal из Японии и не имевший на момент обнаружения ни одного детекта антивирусными движками.