SEC-1275

SEC-1275

@SEC-1275
26 476 дней на сайте 2 подписчика

Аккаунты Microsoft Teams оказались под угрозой: злоумышленники доставляют новый троян ModeloRAT через поддельные обращения службы поддержки

remote access Trojan
Корпоративные пользователи Microsoft Teams стали целью свежей волны целевых атак. Злоумышленники захватывают или создают подложные учётные записи в этом сервисе и выдают себя за сотрудников IT-отдела.

Иранские хакеры Seedworm атаковали организации в девяти странах, используя легитимные подписанные бинарники и публичный файлообменник

APT
Кампания кибершпионажа, развернутая группой Seedworm (известной также как MuddyWater), затронула как минимум девять организаций в девяти странах на четырех континентах.

Поддельный установщик RVTools доставляет многоступенчатого Python-агента, компрометируя инфраструктуру VMware

remote access Trojan
Администраторы виртуальных сред вновь оказались под прицелом злоумышленников, использующих доверенный цифровой сертификат для обхода защиты. Недавно обнаруженная кампания нацелена на пользователей утилиты

Уязвимость в FortiClient EMS позволила хакерам распространять стилер через поддельное обновление

Stealer
В мае 2026 года эксперты компании Arctic Wolf обнаружили активную кампанию, нацеленную на организации, использующие систему управления конечными точками FortiClient EMS.

Эксперты LevelBlue раскрыли цепочку заражения Vidar с использованием легитимных инструментов Windows

Stealer
Группа кибербезопасности LevelBlue опубликовала отчёт о расследовании сложной многоэтапной атаки, которая привела к распространению вредоносного ПО-похитителя Vidar.

Атака с использованием поддельного JPEG и троянизированного ScreenConnect угрожает корпоративным сетям

information security
Исследователи кибербезопасности обнаружили сложную многоступенчатую кампанию, в ходе которой злоумышленники маскируют вредоносный код под обычный графический файл, а затем разворачивают модифицированную

ShinyHunters снова атакует Canvas: вторая утечка в Instructure за восемь месяцев раскрывает данные миллионов учащихся

APT
В начале мая 2026 года компания Instructure, разработчик популярной образовательной платформы Canvas, подтвердила факт кибератаки, затронувшей её основную систему управления обучением.

Ложный репозиторий Hugging Face с двумястами тысячами скачиваний оказался программой-стилером

Stealer
Платформа Hugging Face стала площадкой для новой масштабной атаки на разработчиков. Седьмого мая 2026 года специалисты по кибербезопасности обнаружили вредоносный код в репозитории Open-OSS/privacy-filter.

Новый TrickMo: банковский троян перебрался на децентрализованную сеть и научился превращать смартфоны в прокси-узлы

Banking Trojan
Мобильные вредоносные программы редко эволюционируют по-настоящему кардинально. Чаще всего разработчики ограничиваются сменой иконки, добавлением пары новых команд или обфускацией кода.

Поддельное расширение Chrome для кошельков TRON крадет сид-фразы и закрытые ключи через удаленные интерфейсы

phishing
Специалисты компании SlowMist, занимающейся кибербезопасностью в сфере Web3, зафиксировали новую волну фишинга, нацеленную на владельцев криптокошельков TRON. Злоумышленники создали вредоносное расширение