SEC-1275

SEC-1275

@SEC-1275
26 530 дней на сайте 2 подписчика

Группа The Gentlemen применяет zero-day уязвимость в драйвере Kontron для отключения EDR перед атакой программ-вымогателей

APT
Группа вымогателей The Gentlemen, впервые зафиксированная в июле 2025 года, привлекла внимание специалистов по информационной безопасности использованием ранее неизвестной уязвимости в драйвере стороннего разработчика.

Критическая уязвимость в N-able N-central активно эксплуатируется атакующими

information security
В начале августа 2026 года компания N-able, один из ведущих разработчиков программного обеспечения для поставщиков управляемых ИТ-услуг (MSP), раскрыла критическую уязвимость в своей платформе N-central.

Мошенническая кампания с подделкой бренда UniCredit: через Telegram-бота распространяется Android-троян Albiriox

remote access Trojan
Специалисты D3Lab в рамках сервиса Brand Monitor обнаружили новый зарегистрированный домен, имитирующий известный итальянский банк. Ресурс был оформлен как промостраница с обещанием финансового вознаграждения за установку мобильного приложения.

В npm-пакетах обнаружена новая схема сокрытия командного сервера через пустые Ethereum-переводы

Атака на цепочку поставок NPM
В репозитории npm, крупнейшем менеджере пакетов для экосистемы JavaScript, выявлены два вредоносных пакета - bianira-ui и fluid-type-ui. Они маскируются под легитимные плагины для популярного CSS-фреймворка

GodDamn: третье перевоплощение вымогателя Beast от группы Hyadina использует подписанный драйвер для обхода защиты

ransomware
Специалисты Symantec Threat Hunter Team установили, что программа-вымогатель GodDamn, впервые замеченная в мае 2026 года, на самом деле является очередным ребрендингом семейства Beast.

Мошенническая кампания под видом сербского дорожного ведомства использует SMS-фишинг и платформы Darcula и Phoenix

phishing
Государственные службы всё чаще используют SMS-канал для уведомлений о штрафах, сборах и напоминаниях об оплате. Такой способ быстр, удобен, и граждане склонны доверять сообщениям от официальных отправителей.

Обнаружены десятки вариантов вредоносного семейства AsyncRAT: сертификаты TLS стали главным индикатором атаки

remote access Trojan
На 16 июня 2026 года исследователи Censys подтвердили работающую инфраструктуру управления и контроля (C2) у более чем десятка вариантов вредоносного программного обеспечения семейства AsyncRAT.

Расширение Google Notes подменяет адреса кошельков в новой кампании по краже криптовалют

security
Исследователи McAfee Advanced Threat Research обнаружили активную кампанию, нацеленную на пользователей криптовалют. Злоумышленники распространяют вредоносное расширение для браузера, которое в момент

Дайджест индикаторов компрометации: ботнет Mirai (27.07.2026 – 02.08.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

Обнаружен Android-троян Glitch SPY: атака через поддельный сайт аренды жилья в Польше

information security
Исследователи Cyble Research and Intelligence Labs выявили новую семейство вредоносного программного обеспечения для Android, получившее обозначение Glitch SPY. Злоумышленники распространяют его через