SEC-1275

SEC-1275

@SEC-1275
26 533 дня на сайте 2 подписчика

Мошенническая реклама в соцсетях использует поддельные PWA для имитации брендовых казино

information security
Netcraft выявила масштабную кампанию, в которой злоумышленники через платные объявления в социальных сетях выдают себя за известные бренды. Цель - перенаправить пользователей на сайты онлайн-казино.

ClickFix, DenoRAT и NightshadeC2: атака TAG-150 на финансовый сектор через многоступенчатую цепочку с Deno-средой

APT
В июне 2026 года подразделение реагирования на угрозы eSentire (TRU) прервало вредоносную команду в инфраструктуре клиента из финансового сектора. Повторное исследование показало, что злоумышленники применяли

Кампания по распространению похитителя данных BoryptGrab через поддельные GitHub-репозитории: выявлено 292 подставных страницы

Stealer
С 26 июня 2026 года неизвестный злоумышленник начал массовую кампанию по созданию поддельных страниц и репозиториев на GitHub, имитирующих официальные страницы известных разработчиков программного обеспечения и средств информационной безопасности.

Мошеннические страницы Google и Cloudflare продолжают распространять вредоносное ПО через технику ClickFix

information security
Кампании с применением атак ClickFix, которые вынуждают пользователей самостоятельно выполнять вредоносные команды, сохраняют активность с конца 2025 года. В свежих волнах атак злоумышленники используют

Активная MaaS-кампания использует блокчейн Polygon и ClickFix-ловушку для кражи данных

information security
Специалисты по информационной безопасности зафиксировали масштабную операцию по распространению вредоносного программного обеспечения, построенную на принципе Malware-as-a-Service (MaaS).

Злоумышленники используют косвенную инъекцию промптов для манипуляции ИИ-агентами в двух кампаниях

information security
Исследователи из Zscaler ThreatLabz обнаружили две целенаправленные кампании, в которых вредоносные веб-сайты применяют технику косвенной инъекции промптов (indirect prompt injection, IPI) для управления поведением автономных ИИ-агентов.

Фишинговая кампания с многоэтапной доставкой вредоносного ПО поразила компании по всему миру

information security
Глобальная фишинговая атака, нацеленная на сотрудников отделов продаж, закупок и управления поставщиками, распространяется через вредоносные вложения Excel. Кампанию отслеживают исследователи LevelBlue SpiderLabs.

Новый загрузчик SharkLoader применяется группировкой StrikeShark для атак на правительственные организации по всему миру

information security
Исследователи выявили ранее не документированный загрузчик вредоносного ПО под названием SharkLoader. Этот инструмент используется кластером вторжений, отслеживаемым как StrikeShark, для доставки Cobalt

Новый инфостилер PamStealer для macOS маскируется под менеджер буфера обмена Maccy

Stealer
Исследователи Jamf Threat Labs обнаружили нацеленное на macOS вредоносное программное обеспечение, которое получило название PamStealer. Этот инфостилер распространяется под видом легитимного менеджера

Атака ChainDrop на npm-пакеты: взлом аккаунта мейнтейнера затронул миллионы проектов

Атака на цепочку поставок NPM
В августе 2026 года злоумышленники получили доступ к GitHub-аккаунту разработчика, поддерживающего несколько библиотек для Node.js. Node.js представляет собой платформу для выполнения JavaScript-кода вне браузера.