SEC-1275

SEC-1275

@SEC-1275
26 544 дня на сайте 2 подписчика

Krybit Ransomware: новая RaaS-группа с амбициями и публичным конфликтом

ransomware
В конце марта 2026 года на сцене программ-вымогателей появился новый игрок - Krybit Ransomware. Эта операция, построенная по модели RaaS (программа-вымогатель как услуга), быстро привлекла внимание не

Атака через Google Sites: фальшивая анкета сообщества BuilDAO распространяет инфостилер AMOS для macOS

Stealer
В начале июля 2026 года исследователь безопасности Bruce Xu выявил фишинговую кампанию, нацеленную на участников криптосообщества. Злоумышленники создали поддельную страницу приёма заявок в сообщество

Дайджест индикаторов компрометации: ботнет Mirai (10.08.2026 – 16.08.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

Мошенники создали десятки поддельных сайтов для продажи билетов Tomorrowland 2026

information security
Исследователи CloudSEK зафиксировали масштабную кампанию по созданию поддельных веб‑ресурсов, эксплуатирующих бренд музыкального фестиваля Tomorrowland. Атака рассчитана на посетителей, которые пытаются

Новые варианты трояна Silver Fox от группировки UTG-Q-1000: шаблонная генерация, подмена процессов и атаки на цепочку поставок

APT
Специалисты QiAnXin Threat Intelligence Center зафиксировали высокую активность новых модификаций вредоносного программного обеспечения Silver Fox, распространяемых группой UTG-Q-1000.

Silver Fox применяет модульную архитектуру вредоносного ПО для атаки на китайских пользователей под видом легитимного софта

Silver Fox
Группировка Silver Fox продолжает развивать свои атакующие возможности, переходя на модульную архитектуру вредоносного ПО, распространяемого под видом популярных приложений.

Злоумышленник использовал SQL-инъекцию для проникновения и установки майнера, BadIIS и средств скрытности

security
Приоритетом для специалистов по защите часто становится предотвращение проникновения атакующих - через эксплуатацию уязвимостей или открытые экземпляры RDP (протокола удалённого рабочего стола).

Китайская группировка GoldenEyeDog атаковала DigiCert для кражи сертификатов подписи кода

information security
Компрометация инфраструктуры одного из крупнейших поставщиков сертификатов подписи кода - DigiCert - стала важным инцидентом для всей отрасли информационной безопасности.

Атаки ShinyHunters на Salesforce: Microsoft раскрывает подробности кампаний 2025-2026

APT
Корпорация Microsoft опубликовала результаты расследования активности злоумышленников, ассоциируемых с группировкой ShinyHunters. Согласно документу, в период с середины 2025 по середину 2026 года были

Обнаружен новый Python-стилер BusySnake, нацеленный на госорганы и энергетику России, Казахстана и Бразилии

Stealer
Исследователи выявили активную фишинговую кампанию, в рамках которой распространяется ранее не задокументированный вредоносный стилер (infostealer) на языке Python, получивший название BusySnake Stealer.