Александр С.

Александр С.

@SEC-1275
26 584 дня на сайте 2 подписчика

Три незащищённых рабочих каталога раскрыли атаки на госсистемы России, Кыргызстана и Сирии

Три незащищённых рабочих каталога раскрыли атаки на госсистемы России, Кыргызстана и Сирии
В конце августа 2026 года в открытом доступе оказались три рабочих каталога операторов атак. Внутри лежали скрипты, отчёты о взломах, украденные базы и переписка.

КНДР маскирует вредоносное ПО под файлы шрифтов в проектах разработчиков

КНДР маскирует вредоносное ПО под файлы шрифтов в проектах разработчиков
С конца 2025 года три серверных проекта небольшой студии разработки заражены вредоносным ПО, которое распространяют связываемые с КНДР атакующие. Вместо исполняемых файлов они подкладывают в репозитории

Атака на медицинские организации: злоумышленники обманывают службу поддержки, чтобы получить доступ к банковским счетам

information security
В начале апреля 2024 года компания ReliaQuest зафиксировала серию схожих инцидентов у своих заказчиков из сферы здравоохранения. Расследование показало, что эти атаки - часть единой кампании, нацеленной на медицинские организации.

Qurium раскрыла международную сеть, стоящую за фейковыми инвестплатформами для австралийцев

security
В мае 2026 года австралийский журналист-расследователь обратился в организацию Qurium с просьбой проследить цепочку крупной финансовой аферы. Мошенники рекламировали поддельные инвестиционные платформы

Обнаружена операция StopAndProtect: шифрование и кража данных через тысячи взломанных WordPress-сайтов

information security
В середине мая 2026 года обнаружена ранее неизвестная вредоносная операция под названием StopAndProtect. Она отличается комбинированным подходом: наряду с шифрованием файлов злоумышленники активно похищают документы.

TWINLOOT: новый имплант скрывает управление внутри сервисов Microsoft

information security
В июле 2026 года центр киберзащиты Ontinue обнаружил ранее неизвестный вредоносный фреймворк, получивший название TWINLOOT. Имплант полностью строит каналы управления на базе доверенных сервисов Microsoft

Фейковые собеседования Web3 распространяют стилер через подписанный установщик Windows

information security
В августе 2026 года зафиксирована новая волна атак на соискателей в сфере криптовалют и IT. Злоумышленники, выдавая себя за HR-специалистов и рекрутеров, проводят фейковые собеседования на позиции, связанные

Северокорейские IT-работники атаковали более 1100 компаний с помощью поддельных личностей и ИИ

APT
Северокорейские IT-работники, действующие под вымышленными именами, с конца 2024 года подали заявки на вакансии более чем в 1100 компаний по всему миру. Основная часть целей находится в Северной Америке

Бэкдор FireClient сменил способ доставки: вместо Firefox злоумышленники используют установочные пакеты с медиаплеером Kodi

security
Злоумышленники изменили способ распространения бэкдора FireClient, который используется в атаках через социальную инженерию в Microsoft Teams. Вместо прежней техники, связанной с подменой настроек браузера

FamousSparrow атакует исследовательские организации новыми версиями вредоносных программ

APT
В первой половине 2026 года восточноазиатская группировка FamousSparrow провела серию атак на организации в Южной Азии и Европе. Злоумышленники использовали два вредоносных инструмента.