SEC-1275

SEC-1275

@SEC-1275
26 528 дней на сайте 2 подписчика

Cisco Talos раскрыла детали wiper-вредоноса, восходящего к традиции 1990-х годов

information security
Разработчики программ-стирателей не изобрели ничего принципиально нового. Эксперты Talos из Cisco в ходе анализа одного из образцов напомнили, что подобные угрозы существуют как минимум с 1990-х годов.

Эксплойт LegacyHive обходит защиту Windows через манипуляцию профилями пользователей

information security
В июле 2026 года обнародована новая техника повышения привилегий в операционной системе Windows, получившая название LegacyHive. В отличие от большинства эксплойтов, она не использует ошибки в коде или неисправленные уязвимости.

Фишинговая кампания под видом японских банков использует алгоритм генерации доменов для кражи учётных данных

phishing
Исследователи из подразделения Unit 42 компании Palo Alto Networks выявили активную фишинговую кампанию, нацеленную на клиентов японских финансовых учреждений. Злоумышленники применяют одностраничные поддельные

Атака на партнёров Booking в Японии: фишинг с использованием блокчейна TON и трояна TONResolver

phishing
В конце мая 2026 года специалисты Trend Micro зафиксировали массированную фишинговую кампанию, направленную на японские компании-партнёры Booking. Злоумышленники используют поддельные письма от имени службы

Атаки на СУБД MS-SQL и MySQL во втором квартале 2026 года: новые векторы с использованием SoftEther VPN и CLR SqlShell

information security
Специалисты AhnLab Security Intelligence Center (ASEC) проанализировали журналы атак на серверы баз данных MS-SQL и MySQL под управлением Windows за второй квартал 2026 года.

Кампания ClickFix для macOS использует поддельные CAPTCHA для установки бэкдора

information security
Специалисты по информационной безопасности зафиксировали активную кампанию, нацеленную на пользователей macOS. Злоумышленники применяют схему ClickFix, которая заключается в имитации проверки CAPTCHA

Группа UAC-0184 использует OneDrive-подмену в новой кампании с Remcos для атак на украинских военных

APT
Исследователи информационной безопасности зафиксировали новую волну атак группировки UAC-0184, нацеленную на украинские военные структуры. В отличие от предыдущих кампаний, злоумышленники заменили легитимное

Фейковые интернет-магазины превратились в скоординированный международный бизнес

information security
Исследователи Bitdefender Labs зафиксировали масштабную волну мошеннических кампаний, нацеленных на потребителей в двенадцати европейских странах. В период с марта по май 2026 года специалисты выявили

APT-атаки в Южной Корее: май 2026 года принёс новую волну целевого фишинга с LNK и PowerShell

APT
Компания AhnLab, южнокорейский разработчик решений в области информационной безопасности, опубликовала сводку по целевым атакам APT, выявленным на территории страны в мае 2026 года.

Группировка Kimsuky использовала CHM-файл с корейским контентом для многоэтапной атаки

Kimsuky
Исследователи зафиксировали новую кампанию северокорейской группировки Kimsuky, в ходе которой применяется сложная многоступенчатая цепочка заражения. Атака начинается с отправки скомпрометированного CHM-файла