SEC-1275

SEC-1275

@SEC-1275
26 532 дня на сайте 2 подписчика

Поддельные уведомления о возврате GST служат приманкой для распространения Remcos RAT

information security
Исследователи Seqrite Labs выявили фишинговую кампанию, нацеленную на индийских налогоплательщиков и бизнес. Злоумышленники подделывают официальные уведомления правительства Индии о возврате налога на товары и услуги (GST).

Фишинговая сеть с доменами .vip охотится за данными налогоплательщиков через поддельные документы

phishing
В середине 2025 года специалисты по информационной безопасности зафиксировали масштабную фишинговую кампанию, нацеленную на граждан и организации в нескольких странах Азии и Европы.

Шифровальщики Dharma и Phobos атаковали сервер за три минуты: анализ инцидента с предустановленным доступом

ransomware
Специалисты по информационной безопасности зафиксировали атаку программы-вымогателя, характерную для групп Dharma (известной также как CrySiS) и Phobos, работающих по модели Ransomware-as-a-Service (RaaS

В Open VSX найдены 77 поддельных расширений, которые скрытно собирали данные репозиториев и CI-систем

information security
С 26 июля по 1 августа 2026 года в открытом каталоге расширений Open VSX появились 77 пакетов, выдававших себя за настоящие проекты. Все они были опубликованы с посторонних аккаунтов, повторяли имена и

BlackSuit: новый виток угрозы вымогательского ПО для критической инфраструктуры

ransomware
В начале мая 2023 года на ландшафте киберугроз появилась новая операция вымогательского программного обеспечения под названием BlackSuit. Эта группа с самого начала продемонстрировала агрессивную тактику

Атака на цепочку поставок npm: вредоносные версии keyv и cacheable похищают секреты

Атака на цепочку поставок NPM
4 августа 2026 года в реестре пакетов npm (менеджера зависимостей для языка JavaScript) произошла атака на цепочку поставок. Злоумышленники получили контроль над процессом публикации пакета keyv и связанных с ним библиотек.

ClickFix-атаки: рост на 517% и появление масштабируемой инфраструктуры доставки вредоносных нагрузок

security
Техника ClickFix, основанная на социальной инженерии и обмане пользователей, демонстрирует взрывной рост. По данным SANS, за 2025 год количество таких атак увеличилось на 517%.

В реестре npm обнаружена кампания по краже облачных ключей и паролей через вредоносные пакеты

Атака на цепочку поставок NPM
В начале августа 2026 года в официальном реестре пакетов npm для языка JavaScript зафиксирована серия подозрительных публикаций в четырёх корпоративных пространствах имён.

N-able сообщила об атаках через уязвимость нулевого дня в N-central

information security
1 августа 2026 года компания N-able, разработчик платформы удаленного мониторинга и управления N-central, предупредила об активной эксплуатации критической уязвимости в этом продукте.

Иранская группа TAG-182 использует MarkiRAT для слежки за соотечественниками через поддельные VPN и медиаплееры

security
Аналитики Insikt Group обнаружили новую инфраструктуру, связанную с кластером угроз TAG-182. Эта группировка распространяет шпионскую программу MarkiRAT для поддержки операций иранского правительства по цифровому наблюдению.