SEC-1275

SEC-1275

@SEC-1275
26 549 дней на сайте 2 подписчика

Интеграция Validin и PacketWatch позволила раскрыть новую инфраструктуру кампании LandUpdate808

information security
PacketWatch и Validin объединили свои возможности для усиления рабочих процессов расследования инцидентов информационной безопасности. Интеграция включает канал данных Validin Threat Feed, который PacketWatch

Инфостилеры в июле 2026 года маскировались под кряки и деловые письма

Stealer
В июле 2026 года злоумышленники активно распространяли инфостилеры - вредоносные программы, предназначенные для кражи конфиденциальных данных. Под видом кряков и генераторов ключей пользователям предлагали

Расширение Solidity Pro для VS Code скрывало кражу криптокошельков и после блокировки "отмылось" в новой версии

information security
Разработчики на Solidity и Web3, установившие расширение Solidity Pro для редактора VS Code, могли лишиться приватных ключей криптокошельков, исходного кода проектов, токенов доступа к облачным сервисам

Исследователь восстановил четырехмесячную историю ротации C2-серверов вредоносного фреймворка ErrTraffic благодаря публичному блокчейну Polygon

information security
Кампания по распространению инфостилера, построенная на арендованном фреймворке ClickFix (модель Malware-as-a-Service), использует смарт-контракт блокчейна Polygon для динамического получения адреса командно-контрольного сервера (C2).

Пивотинг в киберразведке: как один индикатор компрометации раскрывает всю инфраструктуру злоумышленников

information security
Индикатор компрометации - это не всегда ценная находка. Часто к моменту, когда аналитик получает в работу очередной адрес или домен, сервер уже выключен, домен разделегирован, запись в блок-листах появилась раньше, чем тикет в очереди.

Новый ботнет NadMesh нацелился на AI-инфраструктуры и экосистему MCP

botnet
В начале июля 2026 года специалисты по информационной безопасности зафиксировали активное распространение ботнета, написанного на языке Go. Вредоносная программа, получившая название NadMesh, объединяет

Новая волна AiTM-фишинга: злоумышленники используют скомпрометированные старые домены для атак на ЕС и ООН

phishing
В мае 2026 года десятки организаций по всему миру столкнулись с масштабной фишинговой кампанией, нацеленной на перехват аутентифицированных сессий. Жертвами стали университеты, крупные предприятия, а также

Атакующие используют LinkedIn и подставные репозитории для заражения разработчиков Web3

information security
Специалисты по кибербезопасности из SlowMist выявили новую кампанию по доставке вредоносного кода, нацеленную на разработчиков в сфере Web3. Злоумышленники маскируются под рекрутеров и предлагают жертвам

Неизвестная APT-группировка использует новый загрузчик MinGW в кампании ClickFix с подменой проверки Cloudflare

APT
Специалисты по информационной безопасности зафиксировали очередную итерацию атакующей кампании, получившей обозначение ClickFix. На этот раз злоумышленники скомпрометировали сайт немецкого благотворительного фонда St.

Вымогатели ACR Stealer атакуют предприятия через ClickFix: две кампании с WebDAV и стеганографией

Stealer
Специалисты Microsoft Defender Experts с конца апреля по середину июня 2026 года наблюдали рост активности инфостилера ACR Stealer в корпоративных средах. Злоумышленники использовали технику социальной