SEC-1275

SEC-1275

@SEC-1275
26 546 дней на сайте 2 подписчика

Forg365: зрелая платформа фишинга как услуги с AI и поддержкой постоянного доступа к Microsoft 365

phishing
Эксперты по кибербезопасности обнаружили новую коммерческую платформу фишинга как услуги (PhaaS) под названием Forg365. Платформа нацелена на учетные записи Microsoft 365 и объединяет несколько техник атак.

Атака DoNot на военные структуры Бангладеш: многоступенчатый шпионаж через RTF-документ с геозонированием

APT
Группировка DoNot (APT-C-35), ассоциируемая с Индией, провела целенаправленную кибершпионскую операцию против министерства обороны и военных ведомств Бангладеш. Исследователи из Howler Cell Threat Research

Вредоносная программа для macOS похищает сессии Telegram и данные криптокошельков через многоэтапную атаку

information security
Система мониторинга MistEye зафиксировала новую вредоносную программу, нацеленную на операционную систему macOS. Аналитики SlowMist оперативно провели расследование и установили, что вредоносное ПО отличается широким охватом целей.

Зарождение в 2013-м, обнаружение в 2026-м: бэкдоры Daxin и Stupig вернулись на тайваньском производстве

В мае 2026 года эксперты Symantec Threat Hunter Team зафиксировали активность двух бэкдоров на скомпрометированном хосте в Тайване. Один из них - Daxin, хорошо известный специалистам с 2022 года.

Атака на камеры Dahua скомпрометировала более 14 000 устройств по всему миру

information security
В период с 17 июня по 22 июля 2026 года неизвестный оператор получил контроль над 14 530 камерами видеонаблюдения Dahua. Это вторая подобная кампания за месяц, но её масштаб на порядок превышает предыдущую.

Обнаружен новый IoT-ботнет TuxBot v3 Evolution с признаками использования LLM при разработке

botnet
Специалисты в области информационной безопасности выявили ранее не документированный модульный ботнет для интернета вещей, получивший название TuxBot v3 Evolution.

Обнаружена кампания вредоносных NuGet-пакетов, доставляющих многоступенчатый пейлоад с удаленным управлением

information security
Исследователи из команды Threat Research компании Socket выявили 11 вредоносных пакетов в реестре NuGet, которые маскируются под игровые утилиты, ботов и панели управления.

Обнаружены 11 устаревших UEFI-загрузчиков, позволяющих обойти Secure Boot на большинстве систем

information security
Исследователи ESET выявили 11 старых и забытых UEFI-загрузчиков shim версий 0.9 и ниже, которые позволяют обойти механизм UEFI Secure Boot на любом устройстве, доверяющем сертификату Microsoft Corporation UEFI CA 2011.

FBI, CISA и HHS обновили предупреждение о вымогателе Medusa

ransomware
В августе 2026 года три американских ведомства выпустили обновлённое совместное предупреждение о группировке Medusa. Речь идёт о Федеральном бюро расследований (FBI), Агентстве по кибербезопасности и защите

Многоступенчатый фреймворк OkoBot использует SSH-туннели и десятки модулей для кражи криптовалют

information security
В январе 2026 года специалисты "Лаборатории Касперского" обнаружили серию атак с использованием ранее неизвестной вредоносной нагрузки, перехватывающей содержимое окон криптовалютных кошельков.