SEC-1275

SEC-1275

@SEC-1275
0 313 дней на сайте 2 подписчика

Paper Werewolf тестирует XLL-приманки и искусственные документы в атаках на российские организации

APT
Кибершпионская группировка Paper Werewolf, известная также как GOFFEE, активно развивает свой арсенал, тестируя новые методы доставки вредоносного программного обеспечения.

Многослойная угроза: универсальный загрузчик используется в целевых фишинговых кампаниях

information security
Аналитики Cyble Research and Intelligence Labs (CRIL) обнаружили сложную фишинговую кампанию, в которой различные группы угроз используют один и тот же универсальный загрузчик вредоносного ПО.

Новая кибершпионская группа LongNosedGoblin использует групповые политики для атак на госсектор в Азии

APT
Исследователи компании ESET обнаружили ранее неизвестную угрозу продвинутого постоянства (APT), связанную с Китаем. Группа, получившая название LongNosedGoblin, нацелена на государственные учреждения в Юго-Восточной Азии и Японии.

Новая волна фишинга атакует Microsoft 365 через легальные механизмы OAuth

phishing
Исследователи кибербезопасности из Proofpoint зафиксировали значительный рост сложных фишинговых кампаний, нацеленных на учетные записи Microsoft 365. Угрозы используют легальный процесс авторизации OAuth 2.

Китайские регуляторы предупреждают о новой угрозе: ботнет PolarEdge атакует маршрутизаторы через известные уязвимости

botnet
Центр обмена информацией об угрозах и уязвимостях китайского Министерства промышленности и информатизации (CSTIS) выпустил экстренное предупреждение о масштабной кибератаке.

Сетевая археология: как киберразведка вскрыла скрытую инфраструктуру северокорейских хакеров

APT
Совместное расследование компаний Hunt.io и Acronis Threat Research Unit выявило ранее не связанные между собой активы операционной инфраструктуры, контролируемой угрозами из КНДР.

Новый вредонос EtherRAT атакует через уязвимость в React2Shell, используя блокчейн Ethereum для управления

information security
Центр анализа угроз AhnLab (ASEC) выявил активную кампанию по распространению сложного вредоносного программного обеспечения, получившего название EtherRAT. Атака эксплуатирует недавно раскрытую критическую

Новая схема фишинга обходит двухфакторную аутентификацию через копирование токенов из кэша браузера

phishing
В сфере кибербезопасности зафиксирована новая изощренная кампания фишинга, нацеленная на создателей контента в социальных сетях. Злоумышленники используют оригинальную технику, позволяющую обойти даже двухфакторную аутентификацию (MFA).

Индикаторы компрометации ботнета Mirai (обновление за 29.12.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

BlueTriage: лёгкий инструмент для быстрого анализа логов безопасности Windows

security
В сфере реагирования на инциденты информационной безопасности появился новый инструмент с открытым исходным кодом, призванный ускорить первичный разбор событий. Проект BlueTriage, размещённый на GitHub

Киберхаос в Rainbow Six Siege: хакеры раздали игрокам миллионы долларов виртуальной валюты, взломав сервера Ubisoft

Rainbow Six Siege
Популярный тактический шутер Rainbow Six Siege от компании Ubisoft стал мишенью масштабной кибератаки. Злоумышленники получили несанкционированный доступ к внутренним системам управления игрой, что позволило

ClickFix: обманная «верификация» привела к атаке вымогателя Qilin

information security
Исследователи кибербезопасности из Sophos Counter Threat Unit (CTU) раскрыли детали сложной цепочки заражения, в которой тактика социальной инженерии под названием ClickFix стала отправной точкой для последующего