SEC-1275

SEC-1275

@SEC-1275
26 562 дня на сайте 2 подписчика

Новая кампания Buhtrap RAT нацелена на бухгалтеров через поддельный сайт "Главная книга бухгалтера"

remote access Trojan
В сентябре 2026 года атаки с использованием вредоносной программы Buhtrap RAT активизировались в России. Жертвами становятся бухгалтеры и юристы. Злоумышленники заманивают их на фальшивые сайты, которые

Мошенническая кампания в Италии: голосовой фишинг и Android-троян под видом сертификации устройства

information security
С апреля по июль 2026 года в Италии развернулась многоступенчатая мошенническая операция, нацеленная на клиентов банка N26. Схема начинается с телефонного звонка от имени службы поддержки и завершается

Перехват трафика Softaculous использовали для рассылки вредоносного обновления Virtualizor

information security
В конце августа 2026 года злоумышленники перехватили интернет-трафик, направленный к инфраструктуре компании Softaculous. Применив подмену маршрутов на уровне протокола BGP, они перенаправили запросы на собственный сервер.

Turla маскирует троян Kazuar под легитимную утилиту Sysinternals DebugView

APT
Группировка Turla, известная своими кибершпионскими операциями, продолжает совершенствовать арсенал вредоносного ПО. В поле зрения исследователей попали новые образцы трояна Kazuar, которые внешне имитируют

Утечка данных АЭС Куданкулам: через атаку на подрядчика Reliance Infra скомпрометированы технические документы

information security
В июне 2026 года группа WORLDLEAKS, развивающая программы-вымогатели, опубликовала данные, похищенные у компании Reliance Infrastructure (RPOWER). Среди 14,3 ГБ файлов обнаружена документация, относящаяся

С января 2025 года зафиксирована активность двух новых семейств вредоносных программ, нацеленных на правительственные организации Центральной Азии

information security
Вредоносные программы, получившие названия OctLurk и SilkLurk, поражают государственные учреждения в Афганистане, Кыргызстане, Таджикистане, Узбекистане, Казахстане и Сирии.

Telegram-боты стали удобным каналом для вредоносного ПО: анализ выявил 854 кампании

information security
Telegram-боты превратились в один из самых удобных инструментов для вывода похищенных данных. Вредоносные программы встраивают в себя ключ доступа к боту и идентификатор чата, куда отправляют украденные файлы, пароли и историю браузера.

Опубликован список вредоносных серверов, управляющих ботнетами и троянами

information security
Национальный центр информирования о сетевой безопасности КНР опубликовал предупреждение о выявлении десяти вредоносных адресов, которые иностранные хакеры используют для атак на китайские организации и частных пользователей.

Группировка FakeSvc заразила более 16 тысяч Linux-серверов через SSH-брутфорс

botnet
За полтора месяца, с середины июня по конец июля 2026 года, киберпреступная группа, получившая название FakeSvc, сумела скомпрометировать свыше 16 тысяч устройств под управлением Linux, причём в пиковый

Группировка Toy Ghouls запустила собственную программу‑вымогатель GenieLocker против российских промышленных предприятий

ransomware
С марта 2026 года в атаках на организации в России, преимущественно в сфере производства, применяется новая вредоносная программа GenieLocker. Её появление связано с группировкой Toy Ghouls, известной также под названиями Bearlyfy и Labubu.