SEC-1275

SEC-1275

@SEC-1275
26 568 дней на сайте 2 подписчика

Группировка Youshe использует SEO-отравление Bing для доставки трояна через поддельные сайты Soda Music

Silver Fox
В июле 2026 года хакерская группировка Youshe, известная также под именем SilverFox, запустила новую волну атак на пользователей китайского музыкального сервиса Soda Music.

Новый ботнет Aeternum управляет заражёнными компьютерами через блокчейн Polygon

botnet
Вредоносная программа Aeternum, обнаруженная в ходе последних исследований, использует публичный блокчейн Polygon для управления сетью заражённых устройств. Вместо традиционных серверов и доменов злоумышленники

Подставной DeFi-стартап раскрыл, как северокорейские IT-работники проникают в западные компании

APT
Создание фиктивной блокчейн-компании позволило в деталях проследить, как оперативники группировки Famous Chollima, действующей под эгидой Lazarus, проходят собеседования, получают доступ к корпоративным

Мошенники распространяют Remus Stealer под видом установщика FluentCleaner

Stealer
Пользователи популярной открытой утилиты для очистки Windows FluentCleaner столкнулись с новой угрозой. Злоумышленники создали поддельную копию официального сайта проекта и распространяли через неё установочный

Безфайловый криптоджекинг в контейнерах Next.js: скрытая атака обошла сканеры и что с этим делать

information security
В контейнерной среде одного из корпоративных заказчиков обнаружена многоэтапная атака скрытого майнинга криптовалюты. Вредоносная кампания использовала безфайловый метод.

Рынок перепродажи фальшивых аккаунтов расширяется: отчёт раскрывает масштаб и причины

information security
С декабря 2024 года наблюдается продолжающееся расширение открытых площадок, торгующих аккаунтами к самым разным интернет-сервисам. Почти любой цифровой продукт, от облачной инфраструктуры до платёжных

Раскрыта мошенническая сеть из 12 700 PDF с поддельными CAPTCHA на платформе Webflow

information security
Мошенническая инфраструктура, построенная на поддельных PDF-документах с имитацией CAPTCHA, действует уже более 14 месяцев. За это время на платформе Webflow размещено свыше 12 700 файлов.

Почти половина вредоносных программ обходит DNS-защиту прямыми подключениями по IP

information security
Анализ более чем 4 миллионов отчётов динамического анализа вредоносного ПО показал, что значительная часть современных угроз действует в обход стандартных механизмов DNS-безопасности.

Фишинговая платформа Greatness использует доверие к доменам для обхода почтовой защиты

phishing
В июле 2026 года под атаку попала организация, защищенная системой ZeroBEC. Злоумышленники отправили четыре письма от имени сервиса RingCentral, известного оператора деловой связи.