SEC-1275

SEC-1275

@SEC-1275
21 443 дня на сайте 2 подписчика

Уязвимость в OAuth 2.0: фишинг через коды устройств стал массовой угрозой для корпоративных аккаунтов

phishing
Долгое время считавшаяся инструментом целевых атак, техника компрометации учётных записей, известная как фишинг через коды устройств (device code phishing), в 2026 году пережила взрывной рост и перешла в разряд массовых угроз.

Иранская APT-группа OilRig атакует с помощью фишинга, используя стеганографию в облачных сервисах

APT
Активность продвинутых угроз, связанных с государственными интересами, постоянно эволюционирует, адаптируясь к современным системам защиты. В очередной раз это подтвердила иранская группа APT, известная

Заражённые дополнения: поддельные TikTok-загрузчики месяцами собирали данные более 130 тысяч пользователей

information security
Исследователи израильской компании LayerX обнаружили масштабную скоординированную кампанию, в рамках которой злоумышленники распространяли вредоносные расширения для браузеров под видом загрузчиков видео с TikTok.

Иранские хакеры атакуют промышленные сети США через открытые в интернете контроллеры

APT
Кибергруппы, связанные с Ираном, проводят целенаправленные атаки на промышленные системы управления (ICS) объектов критической инфраструктуры Соединённых Штатов.

Злоумышленники превратили сервис Azure Trusted Signing в конвейер для легальной подписи вредоносных программ

information security
Киберпреступники нашли способ легитимизировать вредоносное ПО в глазах операционных систем и защитных решений, систематически злоупотребляя доверенными сервисами подписи кода крупнейших вендоров.

Android-платформа MiningDropper масштабирует атаки, маскируя программы-шпионы под обновления Google Play

information security
Глобальная кампания по распространению вредоносного ПО для Android под названием MiningDropper демонстрирует тревожную эволюцию мобильных угроз. Вместо единичных вредоносных программ злоумышленники теперь

Ботнет Nexcorium атакует устройства IoT через устаревшие DVR-системы

botnet
Сети устройств интернета вещей (IoT) вновь стали мишенью для масштабных кибератак. В отличие от серверов и рабочих станций, камеры, маршрутизаторы и видеорегистраторы зачастую годами не получают обновлений

Triad Nexus: киберпреступники создали глобальную инфраструктуру для афер с легитимными облачными сервисами

APT
Киберпреступный альянс Triad Nexus, уходящий корнями в организованную преступность Азии, эволюционировал из поставщика услуг в сложную экосистему мошенничества, промышленными масштабами крадущую цифровые идентификаторы мировых брендов.

Специалисты обнаружили целевую кампанию против военно-промышленного сектора с использованием редко встречающейся техники компиляции Python-кода

information security
Специалисты по угрозам компании Rising обнаружили и проанализировали целенаправленную кампанию по проникновению, нацеленную на организации в сфере обороны и военных исследований.