SEC-1275

SEC-1275

@SEC-1275
26 547 дней на сайте 2 подписчика

Мошенники эксплуатируют интерес к IPO SpaceX через поддельные инвестиционные порталы и кражу криптовалют

information security
Специалисты компании Netcraft выявили масштабную мошенническую кампанию, нацеленную на людей, заинтересованных в первичном размещении акций (IPO) компании SpaceX.

Кампания поддельных VPN-расширений для Chrome насчитывает уже более 350 клонов

information security
В конце мая 2026 года специалисты Palo Alto Networks впервые зафиксировали фабрику вредоносных VPN-расширений для браузера Google Chrome. Спустя почти два месяца кампания не только не прекратилась, но и значительно расширилась.

15 вредоносных расширений для VS Code маскировались под инструменты управления проектами

information security
В июне-августе 2026 года в магазине расширений Visual Studio Code появились 15 вредоносных дополнений, замаскированных под популярные инструменты для организации работы.

В VS Code обнаружено вредоносное расширение, выдававшее себя за помощника для KeyBank

information security
В августе 2026 года в официальном магазине расширений Visual Studio Code появилась надстройка Copilot for KeyBank. Внешне она выглядела как полезный инструмент для разработчиков, работающих с банковскими сервисами.

После Black Hat и DEF CON участников атакуют через поддельные Google-документы и DocSend

phishing
После завершения крупных хакерских конференций Black Hat и DEF CON злоумышленники активизировались и начали атаковать их участников. Одним из адресатов стал исследователь компании Huntress.

Обнаружена новая вредоносная программа ClickLock Stealer для macOS: атака через поддельные страницы Cloudflare и блокировка системы

Stealer
Специалисты Group-IB Threat Intelligence выявили ранее неизвестную вредоносную программу, нацеленную на пользователей macOS. Аналитики назвали её ClickLock Stealer из‑за сочетания двух техник: фишинговой

Кибергруппировка xplogs22 наращивает масштабы атак на Россию и СНГ с помощью XWorm

APT
Специалисты F6 Threat Intelligence в ходе мониторинга угроз зафиксировали продолжительную активность киберпреступной группы, получившей обозначение xplogs22. Группировка известна с ноября 2023 года и специализируется на массовых фишинговых рассылках.

Новая программа-вымогатель TELEPUZ использует ClickFix и VIDAR для массового заражения систем

information security
Специалисты Elastic Security Labs зафиксировали новую вредоносную программу TELEPUZ, которая с конца апреля 2026 года активно распространяется через цепочку CLICKFIX-VIDAR.

Злоумышленники используют Claude AI для распространения MacSync Stealer через технику ClickFix

Stealer
Киберпреступники продолжают адаптировать свои методы под растущую популярность искусственного интеллекта. Специалисты Zscaler Threat Hunting выявили новую кампанию, в рамках которой злоумышленники злоупотребляют