SEC-1275

SEC-1275

@SEC-1275
26 492 дня на сайте 2 подписчика

Новая кампания ClickFix маскируется под страницу Microsoft Teams и обновление Chrome

information security
В начале года эксперты по информационной безопасности зафиксировали очередную атаку с использованием техники ClickFix. Этот метод социальной инженерии заставляет жертву самостоятельно выполнить вредоносную команду под видом установки обновления.

Злоумышленники маскируют вредоносные программы под среду разработки C++ и используют блокчейн-смарт-контракты для управления серверами

information security
В начале 2025 года исследователи информационной безопасности зафиксировали новую сложную атаку, нацеленную на разработчиков программного обеспечения. Жертвы пытаются скачать интегрированную среду разработки

Lazarus Group использует словарные файлы VS Code для скрытой доставки вредоносного кода в кампании Contagious Interview

APT
Группировка Lazarus, действующая при поддержке Северной Кореи, разработала новую модификацию кампании Contagious Interview. Вредоносное программное обеспечение размещается в конфигурационных файлах редактора

Устаревший межсетевой экран F5 стал стартовой площадкой для многоэтапной атаки на гибридную инфраструктуру

information security
Современные кибератаки всё чаще начинаются не с фишинговых писем, а с компрометации пограничных сетевых устройств - межсетевых экранов, VPN-шлюзов и балансировщиков нагрузки.

Иранские хакеры из группировки Nimbus Manticore применили AI и отравление поисковой выдачи в новой кампании

APT
На фоне обострения военного конфликта на Ближнем Востоке и проведения американской операции "Эпик Фьюри" активизировалась иранская хакерская группировка Nimbus Manticore.

Новая волна атак на цепочки поставок: вредоносные пакеты npm и компрометация GitHub Actions

security
Исследователи Socket Threat Report зафиксировали новую волну атак на цепочки поставок, связанную с семействами вредоносных программ Mini Shai-Hulud, Miasma и Hades.

Иранская группа Screening Serpens атаковала США, Израиль и ОАЭ с помощью новых программ-шпионов, используя поддельные вакансии и перехват инициализации .NET

APT
Специалисты подразделения Unit 42 компании Palo Alto Networks зафиксировали волну атак иранской APT-группы Screening Serpens, также известной как UNC1549 и Smoke Sandstorm.

Группа Cloud Atlas усиливает атаки на государственные структуры России и Беларуси с помощью новых инструментов

APT
Хакерская группа Cloud Atlas, известная специалистам по информационной безопасности с 2014 года, значительно активизировала свою деятельность в конце 2025 - начале 2026 года.

Кроссплатформенный стилер на Node.js атакует Windows, macOS и Linux: в коде обнаружена связь с северокорейской группировкой

Stealer
Специалисты по информационной безопасности столкнулись с новой угрозой. Речь идет о вредоносной программе, написанной на Node.js (платформа для выполнения кода на JavaScript вне браузера).

Взлом сайта JDownloader: злоумышленники подменили установщики и развернули сложный вредоносный фреймворк

information security
6 мая 2026 года неизвестные атаковали официальный сайт популярного менеджера загрузок JDownloader, заменив ссылки на скачивание установщиков на вредоносные. Разработчики программы в течение нескольких