SEC-1275

SEC-1275

@SEC-1275
26 553 дня на сайте 2 подписчика

Группировка Kimsuky продолжает атаки через целевой фишинг, используя вредоносные LNK-файлы и бэкдор PebbleDash

Kimsuky
В 2026 году активность северокорейской хакерской группы Kimsuky не снижается. Злоумышленники по-прежнему применяют целевой фишинг, рассылая жертвам письма от имени дипломатических сотрудников.

В реестре RubyGems обнаружены сотни вредоносных пакетов с криптомайнером

information security
В середине июля 2026 года в официальном реестре Ruby-библиотек RubyGems были выявлены две серии вредоносных пакетов, предназначенных для скрытого майнинга криптовалюты.

На теневом форуме обнаружен новый инфостилер Dolphin X, нацеленный на DevOps-учетные данные и криптокошельки

Stealer
На подпольном форуме появилась реклама новой вредоносной программы Dolphin X, способной похищать данные из более чем 300 приложений. В отличие от обычных стилеров, которые ограничиваются паролями из браузеров

Вокруг утечки GTA VI выросла волна фейковых сборок со скрытым удалённым доступом

information security
18 августа 2026 года в сети появились игровые материалы и карты из GTA VI, опубликованные анонимом под псевдонимом Cyberleek. Подлинность фрагментов не вызывала сомнений у игрового сообщества, а оперативность

Кампания Lampion атакует португальских пользователей через финансовый фишинг и многоступенчатое заражение

security
В июне 2026 года зафиксирована новая волна атак, связанных с семейством банковских вредоносных программ Lampion. Злоумышленники рассылают фишинговые письма, маскирующиеся под финансовые уведомления и платёжные

Группировка Tolik атакует российские оборонные предприятия через скомпрометированные почтовые ящики генеральных директоров

APT
В мае 2026 года зафиксирована целевая атака на предприятие оборонно-промышленного комплекса России. Злоумышленники действовали от имени генерального директора одной из организаций, подведомственных федеральному министерству.

TrickBot использует DNS-туннелирование для скрытой связи с командными серверами

botnet
Новая модификация банковского трояна TrickBot отказалась от привычного HTTP-протокола и перешла на передачу данных через DNS-запросы. Такая техника позволяет обходить сетевые экраны и системы обнаружения

Группировка LAUNDRY BEAR использует уязвимость нулевого дня для взлома почтовых серверов Zimbra

APT
С июля 2025 года хакерская группа атакует правительственные и коммерческие организации западных стран через уязвимость в программном обеспечении Zimbra Collaboration Suite (ZCS).

Новая волна атак группировки PseudoGamaredon нацелена на оборонный сектор и госструктуры во втором квартале 2026 года

APT
Во втором квартале 2026 года зафиксирована масштабная фишинговая кампания, направленная на сотрудников оборонно-промышленного комплекса, государственных учреждений и смежных отраслей.

Многоступенчатая фишинговая атака использует поддельные уведомления от UPS и налоговой службы Малайзии для распространения стилера Phantom Stealer

phishing
В июне 2026 года зафиксирована кампания, в рамках которой злоумышленники рассылают фишинговые письма, маскирующиеся под уведомления логистической компании UPS и налоговой службы Малайзии (LHDN).