SEC-1275

SEC-1275

@SEC-1275
26 569 дней на сайте 2 подписчика

В новых атаках на пользователей в Южной Корее используется вредонос Xctdoor

APT
В новых атаках на пользователей в Южной Корее используется вредонос Xctdoor. Эта вредоносная программа открывает злоумышленникам удалённый доступ к заражённому компьютеру, позволяя перехватывать нажатия

Поддельная проверка Cloudflare переросла в захват Active Directory: разбор трехдневной атаки

information security
В августе 2026 года в полностью изолированной сети произошла атака, которая длилась около 72 часов. Сеть представляла собой точную копию инфраструктуры крупной страховой компании.

Новый троян Abyssos: модульный инструмент с функциями кражи данных и удалённого управления

remote access Trojan
В конце июня 2026 года аналитики зафиксировали новое семейство вредоносных программ, получившее название Abyssos. Это модульный троян удалённого доступа, написанный на C++.

Кампания ClickFix на macOS скрывает вредоносное ПО за проверкой браузера

information security
Злоумышленники развернули активную кампанию по распространению вредоносного ПО для macOS. Жертвам показывают поддельные страницы загрузки, которые имитируют официальные сайты или обновления.

Три уязвимости в JFrog Artifactory дают злоумышленникам права администратора без входа в систему

Три уязвимости в JFrog Artifactory дают злоумышленникам права администратора без входа в систему
С 15 августа по 8 сентября 2026 года злоумышленники атаковали серверы JFrog Artifactory, развёрнутые на собственных мощностях компаний. Три уязвимости позволяют обойти проверку подлинности, повысить уровень прав и полностью подчинить систему.

В Италии мошенники подделывают сайт энергорегулятора ARERA для кражи данных банковских карт

information security
Центр реагирования на киберугрозы Италии CERT-AGID обнаружил и заблокировал мошеннический сайт, который полностью копирует официальный портал государственного регулятора ARERA.

SparkKitty: новая мобильная угроза крадет сид-фразы криптокошельков через сканирование скриншотов

information security
С начала 2024 года Kaspersky отслеживает активность нового вредоносного ПО для мобильных устройств под названием SparkKitty. В июне 2025 года технические детали этой угрозы были обнародованы.

Censys за неделю выявила 85 командно-контрольных серверов

information security
С 10 по 16 августа 2026 года компания Censys выявила в глобальной сети 85 серверов, которые злоумышленники используют для управления вредоносным программным обеспечением.

Открытый сервер вымогателей The Gentlemen раскрыл полный арсенал для атак на Windows-сети

APT
Открытый сервер, использовавшийся группировкой The Gentlemen для управления атаками, оказался в распоряжении аналитиков. На нем хранилось 82 файла общим объемом около 145 МБ.