SEC-1275, Автор в SEC-1275-1
SEC-1275

SEC-1275

@SEC-1275
0 310 дней на сайте 2 подписчика

PDF в SMS: скрытая угроза для мобильных устройств

phishing
Исследователи из zLabs обнаружили тревожный тренд в мобильном фишинге: злоумышленники всё чаще используют PDF-документы, рассылаемые через SMS и MMS. Этот подход оказывается удивительно эффективным, поскольку

Специалисты обнаружили новую кампанию с усовершенствованным CountLoader, распространяемым через взломанное ПО

Stealer
Группа киберразведки Howler Cell выявила активную вредоносную кампанию, в рамках которой злоумышленники распространяют усовершенствованную версию загрузчика CountLoader через сайты с пиратским программным обеспечением.

Китайская APT-группа UAT-9686 атакует ключевые устройства безопасности Cisco

APT
Команда Cisco Talos раскрыла активную кампанию таргетированных атак, нацеленную на ключевые продукты для защиты корпоративной переписки - Cisco Secure Email Gateway и Cisco Secure Email and Web Manager.

Ноябрь 2025: фишинговые письма массово имитируют легитимные страницы, растет доля вредоносных архивов

phishing
По данным ежемесячного отчета о тенденциях в области фишинга за ноябрь 2025 года, основная масса угроз по-прежнему связана с классическим фишингом, целью которого является кража учетных данных.

Глобальный сбой парализовал работу Telegram: пользователи столкнулись с задержками и проблемами подключения

telegram
Пользователи мессенджера Telegram по всему миру столкнулись с масштабным сбоем в работе сервиса. Проблемы начались внезапно и затронули ключевые функции платформы, включая отправку сообщений и загрузку контента.

Группа BlueDelta продолжает целенаправленную кампанию по хищению учетных данных пользователей украинского сервиса UKR[.]NET

APT
С июня 2024 по апрель 2025 года аналитики Insikt Group компании Recorded Future задокументировали продолжительную кампанию по хищению учетных данных, нацеленную на пользователей украинского веб-сервиса электронной почты и новостей UKR[.

Киберугрозы в финансовом секторе: утечки данных и атаки вымогателей нарастают в ноябре 2025 года

information security
Ноябрь 2025 года ознаменовался серией значительных киберинцидентов в финансовом секторе по всему миру, включая Республику Корея. Аналитики отмечают устойчивые тенденции: целевые фишинговые кампании, утечки

Эксплуатация уязвимостей в продуктах Fortinet приводит к несанкционированному доступу и кражу конфигураций

information security
Компания Arctic Wolf, специализирующаяся на кибербезопасности, начала фиксировать активные вторжения, связанные со злонамеренными входами через единый вход (SSO), начиная с 12 декабря 2025 года.

Распространение инфостилеров в ноябре 2025: взрывной рост DLL Sideloading и новые тактики угроз

Stealer
Согласно ежемесячному отчету о тенденциях, подготовленному AhnLab Security Intelligence Center (ASEC), в ноябре 2025 года продолжился активный рост угроз, связанных с инфостилерами - вредоносными программами для кражи данных.

Индикаторы компрометации ботнета Mirai (обновление за 26.12.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Атаки с использованием уязвимости React2Shell эволюционируют: злоумышленники тестируют новые векторы и целевые конечные точки

information security
В последние недели специалисты по кибербезопасности отмечают устойчивую волну попыток эксплуатации уязвимости, известной как React2Shell. Эта уязвимость позволяет злоумышленникам выполнять произвольные

Северокорейская группа Kimsuky совершенствует мобильный шпионский троянец DOCSWAP, маскируя его под приложения для отслеживания посылок

APT
Исследователи кибербезопасности обнаружили новую волну атак с использованием усовершенствованного мобильного вредоносного ПО, известного как DOCSWAP. Угроза, связываемая с северокорейской группой APT (Advanced