SEC-1275

SEC-1275

@SEC-1275
4309 184 дня на сайте 1 подписчик

Группировка Goffee атакует российские компании с помощью новых скрытных инструментов

APT
В течение 2024-2025 годов группа хакеров под названием Goffee провела серию целевых атак на российские организации, используя ранее неизвестные инструменты и усложнённые методы скрытия своей активности.

Злоумышленники распространяют Proxyware-вредонос через поддельные сервисы скачивания YouTube-видео

information security
Центр разведки безопасности AhnLab (ASEC) сообщает о новой волне кибератак, в рамках которых злоумышленники распространяют вредоносное программное обеспечение категории Proxyware через фальшивые сайты

Техника ClickFix: как злоумышленники обманом заставляют пользователей запускать вредоносные команды

information security
За последний год специалисты Microsoft Threat Intelligence и Microsoft Defender Experts зафиксировали резкий рост популярности техники социальной инженерии ClickFix.

Киберпреступники используют составные QR-коды для обхода систем защиты

information security
Атаки с использованием QR-кодов, известные как "квишинг", продолжают эволюционировать, демонстрируя новые методы обхода традиционных систем безопасности. Как сообщают эксперты Barracuda, злоумышленники

Злоумышленники используют Internet Archive для распространения скрытого JScript-загрузчика

remote access Trojan
В условиях растущей киберугрозы злоумышленники стали активно использовать доверенные интернет-ресурсы, такие как Internet Archive, для распространения скрытых компонентов вредоносного программного обеспечения.

Paper Werewolf атакует российские организации через уязвимости в WinRAR

APT
В июле 2025 года эксперты BI.ZONE Threat Intelligence обнаружили серию целевых атак на российские организации, проводимых группировкой Paper Werewolf (также известной как GOFFEE).