SEC-1275

SEC-1275

@SEC-1275
8 384 дня на сайте 2 подписчика

Агент Tesla усиливает скрытность: многоступенчатая атака с использованием полного исполнения в памяти и обфускации

information security
В мире информационной безопасности некоторые угрозы демонстрируют поразительную живучесть, эволюционируя и адаптируясь к современным системам защиты. Программа-шпион Agent Tesla, известная уже несколько

Кибергруппа GrayCharlie атаковала сайты юридических фирм США через уязвимость в цепочке поставок

APT
Эксперты по информационной безопасности из Insikt Group, исследовательского подразделения компании Recorded Future, впервые опубликовали детальный отчет о деятельности угрозы, получившей обозначение GrayCharlie.

Уязвимость в OAuth: злоумышленники используют легитимное приложение ChatGPT для кражи корпоративной почты

information security
Исследовательская группа по угрозам компании Red Canary зафиксировала тревожную тенденцию роста атак, основанных на эксплуатации протокола OAuth. Особую опасность представляет сценарий, реализованный в

Угроза двойного шантажа: программа-вымогатель Nefilim крадёт данные до шифрования, сводя на нет резервное копирование

ransomware
За последний год в ландшафте киберугроз чётко обозначился тревожный тренд: эволюция классических программ-вымогателей (ransomware) в сторону тактики двойного шантажа.

Новый киберугроза: третья версия ботнета Aquabot атакует IP-телефоны Mitel через известную уязвимость

botnet
Группа корпоративных устройств, часто остающаяся вне поля зрения систем безопасности - IP-телефоны, - становится целью новой волны атак. Исследователи из Akamai Security Intelligence and Response Team

Новый инфостилер AuraStealer угрожает данным пользователей

Stealer
Ландшафт вредоносного программного обеспечения для похищения данных продолжает активно меняться после нейтрализации инфраструктуры известного стилера Lumma. Между тем, на теневых форумах появляются новые

КНДР расширяет арсенал: группировка Lazarus атакует медицину США с помощью программы-вымогателя Medusa

APT
Хакеры из Северной Кореи не только продолжают, но и наращивают масштабы вымогательских атак на американский сектор здравоохранения. Как выяснили аналитики, теперь они активно используют в своих кампаниях

Киберпреступники распространяют скрытный DDoS-инструментарий через подписанный вредоносный драйвер, угрожая тысячам пользователей

information security
Аналитики лаборатории Huorong обнаружили масштабную операцию по распространению сложного набора инструментов для организации распределённых атак типа «отказ в обслуживании» (DDoS).

Внимание, разработчики: популярные расширения VS Code для AI-помощников оказались шпионским ПО - 1,5 млн установок под угрозой

information security
В мире разработки программного обеспечения набирает обороты настоящая «золотая лихорадка» вокруг инструментов с искусственным интеллектом. Ассистенты на базе ИИ, встроенные в редакторы кода, предлагают

Группа Hydra Saiga: как казахстанские хакеры годами шпионят за критической инфраструктурой Евразии

APT
В мире киберразведки появление нового игрока - всегда событие. Однако куда более тревожной тенденцией является устойчивая активность уже известной группировки, которая, несмотря на многократные разоблачения

Программы-вымогатели и целенаправленная фишинг-атака через LNK-файлы доминируют в ландшафте APT-угроз Южной Кореи в январе 2026 года

APT
Эксперты по кибербезопасности из южнокорейской компании AhnLab опубликовали ежемесячный анализ активности продвинутых постоянных угроз на территории Кореи. Отчёт, охватывающий январь 2026 года, рисует

Злоумышленники используют фишинговые приглашения с популярных платформ для массовой кражи учётных данных

phishing
В современном мире цифровые приглашения на мероприятия стали повседневной нормой, предлагая удобство для организаторов и гостей. Однако эта привычная практика открывает новые векторы для киберпреступников