SEC-1275

SEC-1275

@SEC-1275
26 571 день на сайте 2 подписчика

Cl0p атакует PTC Windchill и FlexPLM через цепочку критических уязвимостей

APT
В июле 2026 года зафиксирована активная вредоносная кампания. Она нацелена на предприятия, использующие продукты PTC Windchill и FlexPLM. Эти системы применяют для управления инженерными данными и жизненным циклом изделия.

Группировка Gamaredon провела две крупные фишинговые кампании против украинских организаций

APT
В начале 2020 года и в конце лета 2019 года группировка Gamaredon, действующая с 2013 года, провела две крупные серии фишинговых атак. Их целью стали украинские военные структуры и связанные с ними организации.

Фишинговая кампания на билеты Формулы-1 обходит двухфакторную защиту

phishing
Мошенники развернули масштабную фишинговую операцию, нацеленную на болельщиков Формулы-1, желающих купить билеты на Гран-при Сингапура и Испании. Вместо стандартных одностраничных подделок злоумышленники

Поведенческий анализ вредоносного ПО: как изолированный запуск раскрывает полную картину атаки

information security
Статическое изучение вредоносных файлов дает лишь поверхностное представление об угрозе. Аналитик видит строки, функции и признаки упаковки, но не понимает, как программа ведет себя в реальной системе.

Под видом утёкшей GTA6 распространяют заражённые образы дисков

Под видом утёкшей GTA6 распространяют заражённые образы дисков
До официального релиза Grand Theft Auto VI осталось около трёх месяцев. Утечки игровых кадров и расширенный трейлер вызвали большой ажиотаж. Расчёт злоумышленников строится именно на этом интересе.

Троянизированный кошелёк Exodus скрывал шпионскую программу в атаке на итальянскую компанию

information security
9 июня 2026 года в инфраструктуре итальянской компании, названной в отчёте "Альфа", была обнаружена многоступенчатая вредоносная кампания. Злоумышленники использовали поддельную налоговую фактуру, отправленную

XCSSET v40 превращает Mac-разработчиков в распространителей вредоносного ПО

Stealer
В середине апреля 2026 года начала распространяться новая версия вредоносной программы XCSSET. Она нацелена на разработчиков приложений для macOS. Новая модификация под номером 40 внедряется в проекты Xcode и репозитории Git.

Обнаружен сервер брокера доступа, перепродававшего взломанные сети вымогателям

information security
В открытом доступе обнаружен сервер, который использовал злоумышленник для координации массовых взломов по всему миру. На сервере хранились журналы действий оператора за длительный период, списки целей и вредоносные программы.

В новых атаках на пользователей в Южной Корее используется вредонос Xctdoor

APT
В новых атаках на пользователей в Южной Корее используется вредонос Xctdoor. Эта вредоносная программа открывает злоумышленникам удалённый доступ к заражённому компьютеру, позволяя перехватывать нажатия

Поддельная проверка Cloudflare переросла в захват Active Directory: разбор трехдневной атаки

information security
В августе 2026 года в полностью изолированной сети произошла атака, которая длилась около 72 часов. Сеть представляла собой точную копию инфраструктуры крупной страховой компании.