SEC-1275

SEC-1275

@SEC-1275
26 556 дней на сайте 2 подписчика

Новый вредонос Trinitite атакует популярный npm-пакет после ареста TeamPCP

Атака на цепочку поставок NPM
Через день после сообщений об аресте участников группировки TeamPCP в Австралии в популярном npm-пакете обнаружен новый вредонос. Пакет @7nohe/openapi-react-query-codegen, предназначенный для генерации

Уязвимость в Windows Defender 12 лет позволяла повышать привилегии

information security
Microsoft выпустила исправление для уязвимости в Windows Defender. Она позволяла злоумышленнику с ограниченными правами получить полный контроль над системой. Ошибка относится к классу повышения привилегий.

Целевой фишинг с LNK-файлами стал основным вектором APT-атак в Южной Корее в июне 2026 года

APT
В июне 2026 года в Южной Корее зафиксирована масштабная волна атак с использованием методов целевого фишинга. Злоумышленники рассылали письма, замаскированные под рабочие документы, в которых содержались

Злоумышленники заставляют браузер жертвы самостоятельно собирать вредоносное ПО в памяти

information security
С конца 2024 года продолжает действовать масштабная кампания вредоносной рекламы SourTrade, нацеленная на розничных трейдеров и инвесторов в криптовалюты. Операторы выдают свои сайты за известные платформы

Атака на Минфин Таиланда: ИИ-агент Hermes самостоятельно проводил разведку в сети ведомства

information security
В июле 2026 года злоумышленники использовали автономного ИИ-агента для атаки на Министерство финансов Таиланда. Инцидент был обнаружен благодаря трём открытым директориям на сервере в Гонконге, которые

AtlasRAT: новый модульный троян удалённого доступа использует скрытую загрузку и маскировку под Flash Player

remote access Trojan
Обнаружена вредоносная программа удалённого доступа AtlasRAT, ориентированная на операционную систему Windows. Для проникновения в систему злоумышленники применяют четырёхэтапную цепочку загрузки, исполняемую исключительно в оперативной памяти.

За неделю в мире выявлено 125 командных серверов хакерских инфраструктур

information security
С 17 по 23 августа 2026 года в открытом интернете обнаружено 125 серверов управления, которые используют злоумышленники для координации вредоносного ПО. Эти серверы называют C2-серверами.

Злоумышленники маскируются под ИИ-краулеров для кражи секретов с веб-сайтов

security
С 28 июля по 23 августа 2026 года в интернете работали автоматизированные сканеры. Они выдавали себя за поисковых роботов крупных компаний в сфере искусственного интеллекта.

Группировка BlackTech модернизирует вредоносную программу BlueShell для атак на японские организации

APT
В мае 2026 года зафиксирована активность модифицированной версии удаленного трояна BlueShell, используемой APT-группировкой BlackTech. Изначально эта программа, написанная на языке Go, была опубликована

Фишинговая платформа Tycoon2FA потеряла 92% активности после удара Microsoft, а угрозы в Teams выросли в 10 раз

phishing
Во втором квартале 2026 года фишинговая активность существенно изменилась под влиянием сразу нескольких факторов. Мартовская операция Microsoft по подавлению инфраструктуры платформы Tycoon2FA, предоставлявшей