SEC-1275

SEC-1275

@SEC-1275
26 542 дня на сайте 2 подписчика

Китайская группировка GoldenEyeDog атаковала DigiCert для кражи сертификатов подписи кода

information security
Компрометация инфраструктуры одного из крупнейших поставщиков сертификатов подписи кода - DigiCert - стала важным инцидентом для всей отрасли информационной безопасности.

Атаки ShinyHunters на Salesforce: Microsoft раскрывает подробности кампаний 2025-2026

APT
Корпорация Microsoft опубликовала результаты расследования активности злоумышленников, ассоциируемых с группировкой ShinyHunters. Согласно документу, в период с середины 2025 по середину 2026 года были

Обнаружен новый Python-стилер BusySnake, нацеленный на госорганы и энергетику России, Казахстана и Бразилии

Stealer
Исследователи выявили активную фишинговую кампанию, в рамках которой распространяется ранее не задокументированный вредоносный стилер (infostealer) на языке Python, получивший название BusySnake Stealer.

Новая атака на npm: вредоносные пакеты перехватывают команды популярных инструментов Google

Атака на цепочку поставок NPM
В реестре npm 12 августа 2026 года зафиксирована вредоносная кампания, в рамках которой злоумышленник опубликовал 21 пакет. Их особенность - в том, что они не подделывают имена существующих пакетов, а

Новый троян для Windows использует Discord и IP-API для скрытого сбора данных

information security
Аналитики компании CYFIRMA выявили образец вредоносного программного обеспечения, ориентированного на кражу информации и закрепление в системах под управлением Windows.

Инцидент с обходом IronPort: фишинговая кампания доставляет легитимный ScreenConnect через подлинную почтовую инфраструктуру

phishing
В мае 2026 года система обнаружения ZeroBEC зафиксировала фишинговую кампанию, нацеленную на одного из клиентов. Сообщение успешно прошло все этапы аутентификации в стеке получателя: SPF, DKIM, DMARC и антивирусный сканер Cisco IronPort.

Новая вариация ClickFix злоупотребляет системными службами Windows для скрытой кражи данных

information security
В последние недели распространяется новая вариация схемы ClickFix. Она позволяет злоумышленникам скрытно устанавливать вредоносное ПО на компьютеры с Windows. Атака строится на социальной инженерии и легитимных функциях системы.

Новый Stealc: анализ развития и возможностей зловреда, созданного на основе Vidar, Raccoon, Mars и RedLine

Stealer
В январе 2023 года специалисты Sekoia.io в ходе мониторинга даркнета обнаружили рекламу ранее неизвестного похитителя данных (инфостилера) под названием Stealc. Разработчик, использующий псевдоним Plymouth

Масштабная база мошеннических криптопроектов пополнилась тысячами фейковых бирж и инвестиционных схем

information security
Специалисты в области финансовой безопасности завершили формирование одного из крупнейших в мире реестров недобросовестных компаний, работающих на криптовалютном рынке.

Кампании по распространению RenPy Loader через поддельные загрузки игр доставляют стилер Amatera

Stealer
Специалисты зафиксировали серию атак, использующих поддельные загрузки игр, модов, взломанного программного обеспечения и кряков. Вредоносная активность нацелена на пользователей, которые скачивают такие