Александр С.

Александр С.

@SEC-1275
26 583 дня на сайте 2 подписчика

Обнаружена операция StopAndProtect: шифрование и кража данных через тысячи взломанных WordPress-сайтов

information security
В середине мая 2026 года обнаружена ранее неизвестная вредоносная операция под названием StopAndProtect. Она отличается комбинированным подходом: наряду с шифрованием файлов злоумышленники активно похищают документы.

TWINLOOT: новый имплант скрывает управление внутри сервисов Microsoft

information security
В июле 2026 года центр киберзащиты Ontinue обнаружил ранее неизвестный вредоносный фреймворк, получивший название TWINLOOT. Имплант полностью строит каналы управления на базе доверенных сервисов Microsoft

Фейковые собеседования Web3 распространяют стилер через подписанный установщик Windows

information security
В августе 2026 года зафиксирована новая волна атак на соискателей в сфере криптовалют и IT. Злоумышленники, выдавая себя за HR-специалистов и рекрутеров, проводят фейковые собеседования на позиции, связанные

Северокорейские IT-работники атаковали более 1100 компаний с помощью поддельных личностей и ИИ

APT
Северокорейские IT-работники, действующие под вымышленными именами, с конца 2024 года подали заявки на вакансии более чем в 1100 компаний по всему миру. Основная часть целей находится в Северной Америке

Бэкдор FireClient сменил способ доставки: вместо Firefox злоумышленники используют установочные пакеты с медиаплеером Kodi

security
Злоумышленники изменили способ распространения бэкдора FireClient, который используется в атаках через социальную инженерию в Microsoft Teams. Вместо прежней техники, связанной с подменой настроек браузера

FamousSparrow атакует исследовательские организации новыми версиями вредоносных программ

APT
В первой половине 2026 года восточноазиатская группировка FamousSparrow провела серию атак на организации в Южной Азии и Европе. Злоумышленники использовали два вредоносных инструмента.

MacSync Stealer: новый похититель данных для macOS использует сменную инфраструктуру и обманные приёмы

Stealer
Вредоносная программа MacSync Stealer нацелена на устройства под управлением macOS и использует быстро сменяемые серверы для доставки вредоносного кода, связи с заражёнными системами и кражи данных.

Группировка Core Werewolf атакует российские госструктуры с помощью нового трояна CoreRAT

APT
С июня по июль 2026 года зафиксирована серия атак на российские государственные учреждения и предприятия оборонно-промышленного комплекса. За ними стоит известная группировка Core Werewolf.

Ботнет Aisuru после разгрома переключился на взлом умных телевизоров и создание прокси-сети

botnet
В период с февраля по июнь 2026 года аналитики непрерывно наблюдали за ботнетом Aisuru, который использовался для массированных DDoS-атак. В марте совместная операция Минюста США, Германии и Канады привела

AZALEA RAT: новая угроза, которая прячется внутри безобидного пакетного файла

remote access Trojan
В подпольных киберпреступных сообществах набирает популярность AZALEA RAT - многофункциональная программа удалённого управления, распространяемая по модели "вредоносное ПО как услуга" (MaaS).