SEC-1275

SEC-1275

@SEC-1275
26 522 дня на сайте 2 подписчика

Многоступенчатая атака LokiBot: анализ фишинговой кампании и механизм кражи данных

security
LokiBot остаётся одним из старейших активных похитителей учётных данных, несмотря на снижение активности в последние годы. Этот инфостилер впервые появился на подпольном форуме в мае 2015 года, а после

Новый бэкдор Mistic связывает группу Woodgnat с вымогательскими атаками

APT
Исследователи Symantec Threat Hunter Team обнаружили ранее неизвестный бэкдор, получивший обозначение Backdoor.Mistic. Этот инструмент применяется в кибератаках с апреля 2026 года и, по всей видимости

Хакеры PhaseShifters атакуют авиастроение с помощью фишинга и трояна Remcos

APT
Группировка PhaseShifters, известная также под псевдонимами Angry Likho, Sticky Werewolf и MimiStick, продолжает наращивать активность против российских и зарубежных организаций.

Фишинговая атака от имени GIS DAYS использует троян с закреплением через OpenSSH

phishing
В начале июля команда исследователей зафиксировала фишинговую кампанию, нацеленную на участников форума по информационной безопасности GIS DAYS 2026. Злоумышленники отправили письма с внешнего адреса annaborisova.

Исследователи обнаружили кампанию StrikeShark с новым загрузчиком SharkLoader для доставки Cobalt Strike

information security
Специалисты "Лаборатории Касперского" выявили ранее неизвестное семейство вредоносного программного обеспечения, получившее название SharkLoader. Первоначально инцидент, затронувший дипломатическую организацию

VPN Go: Расширения браузера для VPN оказались похитителями буфера обмена

information security
Исследовательская группа Socket Threat Research опубликовала данные о двух расширениях для браузера, позиционировавшихся как бесплатные VPN-инструменты. Расширения добавляли код для кражи буфера обмена через последующие обновления.

Прокси-сервис IPCola использует SDK Gaganode для сбора IP-адресов с IoT-устройств и обладает функцией удаленного выполнения команд

information security
В начале сентября 2023 года на форуме BlackHatWorld появилось сообщение от пользователя ipmakers, рекламирующее новый прокси-сервис IPCola. Сервис обещал миллионы активных IP-адресов, полученных из глобальной

Кибератака WannaCry: как эксплойт EternalBlue и невнимательность к обновлениям привели к глобальному кризису

ransomware
В мае 2017 года мир столкнулся с одной из самых масштабных киберугроз в истории - атакой программы-вымогателя WannaCry. Этот инцидент затронул более 200 тысяч компьютеров в 150 странах, парализовав работу

Мошенники использовали платформу Bubble для атак на немецкие компании через фишинг с подделкой Microsoft

phishing
Специалисты компании S-RM зафиксировали два инцидента в Германии, связанные с компрометацией деловой переписки (Business Email Compromise, BEC). Оба случая демонстрируют одинаковую операционную методику.

Резидентные прокси используются для атак на финансовые и медиа-платформы под прикрытием искусственного интеллекта

botnet
Аналитический центр Synthient совместно с Infoblox опубликовал отчёт, в котором раскрываются масштабы злоупотреблений резидентными прокси-сетями. Исследователи систематически мониторили SDK-экосистему