SEC-1275

SEC-1275

@SEC-1275
10 401 день на сайте 2 подписчика

Сетевое оборудование в фокусе киберпреступников: новые ботнет и майнер атакуют роутеры и серверы

botnet
Ландшафт киберугроз для корпоративного сектора претерпевает фундаментальные изменения. Если ранее целевые атаки на сетевое оборудование ассоциировались преимущественно с продвинутыми группами, поддерживаемыми

Целевая атака на судебную систему Аргентины: фишинг с помощью судебных решений доставляет изощрённый RAT

remote access Trojan
В мире кибершпионажа наблюдается тревожная тенденция: атакующие всё чаще выбирают в качестве мишеней не коммерческие компании, а государственные институты, ответственные за отправление правосудия.

Программы-вымогатели в 2025 году: рекордное число атак на фоне снижения прибыльности и смещения фокуса на виртуализацию и кражу данных

ransomware
Анализ инцидентов с программами-вымогателями, на которые реагировали эксперты Mandiant в 2025 году, рисует противоречивую картину. С одной стороны, экосистема цифрового вымогательства демонстрирует невероятную

Атака изнутри: злоумышленники используют уязвимые драйверы для нейтрализации систем защиты перед запуском программ-вымогателей

information security
Современные атаки с использованием программ-вымогателей давно перестали быть простым запуском шифровальщика на целевой системе. Они превратились в многостадийные операции, где критически важную роль играет этап нейтрализации средств защиты.

Угроза Larva-26002 эволюционирует: атаки на MS-SQL-серверы продолжаются с новым сканером на Go

APT
Группа злоумышленников под условным обозначением Larva-26002, известная своими атаками на корпоративный сектор, не прекращает активность и в 2026 году. Целью по-прежнему становятся недостаточно защищённые

Злоумышленники используют скомпрометированные сайты WordPress для распространения инфостилера Vidar через поддельную CAPTCHA

Stealer
В современном ландшафте киберугроз техническая сложность эксплойтов не всегда является главным фактором успеха атаки. Гораздо чаще злоумышленники делают ставку на социальную инженерию, манипулируя поведением пользователей.

Уязвимые видеорегистраторы Xiongmai стали узлами скрытых прокси-сетей вместо ботнета для DDoS-атак

information security
Сфера угроз для интернета вещей (IoT) продолжает эволюционировать, демонстрируя новые, более изощрённые бизнес-модели киберпреступников. Если ранее скомпрометированные устройства, такие как видеорегистраторы

Иранская APT-группа MuddyWater развернула новую шпионскую кампанию с использованием скрытного бэкдора Dindoor

APT
В мире государственного кибершпионажа наблюдается очередная эскалация. Иранская продвинутая постоянная угроза (APT-группа), известная под именами MuddyWater, Static Kitten и TA450, запустила масштабную кампанию по сбору разведданных.

Глобальные фишинговые атаки под видом уведомлений о доставке: злоумышленники эксплуатируют доверие к логистическим сервисам

phishing
В условиях стремительного роста электронной коммерции почтовые и курьерские услуги стали критической инфраструктурой мировой экономики. Однако эта зависимость открыла новые векторы для киберпреступников