SEC-1275

SEC-1275

@SEC-1275
3 351 день на сайте 2 подписчика

RedKitten: новая кампания с использованием ИИ нацелена на иранские НПО через шоковые приманки

information security
Аналитики кибербезопасности обнаружили новую целевую кампанию под кодовым названием RedKitten, направленную против иранских неправительственных организаций и активистов.

Группировка UAT-8099 усиливает атаки на Азию с помощью новых инструментов и региональных вредоносных программ

APT
Исследователи из Cisco Talos обнаружили новую кампанию угрозы, обозначенной как UAT-8099, которая была активна с конца 2025 по начало 2026 года. Целью атак стали уязвимые серверы Internet Information Services

Новая хактивистская группировка Punishing Owl атаковала российское госучреждение и его контрагентов

APT
В середине декабря 2025 года на российском киберпространстве появилась новая угроза. Ранее неизвестная группировка, именующая себя Punishing Owl («Карающая Сова»), публично заявила о компрометации сети

Новая угроза для Android: Фишинг Deutsche Bank собирает данные банковских карт через NFC

information security
Аналитики обнаружили новую вредоносную кампанию, нацеленную на клиентов Deutsche Bank. Злоумышленники используют фишинговые сайты, чтобы заставить пользователей установить троянское приложение для Android

Группировка Nova угрожает репутации и бизнесу через атаки на профессиональный сервис: заявлено о взломе KPMG в Нидерландах

ransomware
Группировка вымогателей Nova, специализирующаяся на атаках на компании профессиональных услуг и финансового сектора, заявила о взломе нидерландского подразделения международной аудиторско-консалтинговой сети KPMG.

Кибератака на польскую энергетику: скоординированная диверсия в канун Нового года

information security
В конце декабря 2025 года Польша столкнулась с беспрецедентной по своему масштабу и характеру кибератакой на объекты критической инфраструктуры. Согласно детальному отчету команды CERT Polska (CSIRT NASK)

Киберпреступники создали масштабную сеть зараженных WordPress-сайтов для распространения шпионского ПО

information security
В ноябре 2025 года аналитики Sekoia Threat Detection & Response (TDR) в рамках рутинного поиска угроз обнаружили широкомасштабную кампанию по распространению вредоносного ПО.

Новый шпионский комплекс нацелен на пользователей в Пакистане под прикрытием знакомств

information security
Исследователи ESET обнаружили многоэтапную шпионскую кампанию, ориентированную на пользователей в Пакистане. Ядром операции стало вредоносное Android-приложение, маскирующееся под платформу для знакомств.

Группировка TA584 нарастила активность, внедрив новый вредонос Tsundere Bot и расширив географию атак

APT
Аналитики компании Proofpoint, отслеживающей киберугрозы, сообщают о значительной эскалации активности одной из наиболее заметных киберпреступных группировок, известной как TA584 (также идентифицируется как Storm-0900).

Индикаторы компрометации ботнета Mirai (обновление за 05.02.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Угрозы января 2026: массовые атаки через уязвимости в React, GitLab и Oracle, а также новые вредоносные программы для macOS

information security
Конец января 2026 года ознаменовался серией критических инцидентов информационной безопасности, затрагивающих широкий спектр популярных технологий. Киберпреступники активно эксплуатируют свежие уязвимости

Windows 11 получает встроенную систему мониторинга Sysmon для упрощения киберзащиты

sysmon
Компания Microsoft начала официальное внедрение нативной функциональности System Monitor (Sysmon) в Windows 11, что знаменует собой важный сдвиг для специалистов по поиску угроз и центров мониторинга безопасности (SOC).