Александр С.

Александр С.

@SEC-1275
26 574 дня на сайте 2 подписчика

Новый инфостилер Kynx крадёт данные криптокошельков и ИИ-инструментов разработчиков

Stealer
В начале 2026 года на турецком форуме, посвящённом игровым модификациям, появился новый похититель данных (инфостилер) под названием Kynx. Эта вредоносная программа написана на C++ с применением искусственного

Новая кампания Armored Likho против россиян: фейковые донаты, кража Telegram и скрытая прослушка

APT
В мае 2026 года зафиксирована новая вредоносная кампания, нацеленная на Россию. Группировка Armored Likho, также известная как Eagle Werewolf, атакует частных лиц, крупные корпорации, государственные учреждения

Аналитики IBM Trusteer раскрыли механизмы работы банковского трояна GoldDigger

remote access Trojan
IBM Trusteer опубликовала детальный технический разбор банковского трояна GoldDigger, который атакует пользователей Android в ЮАР и Великобритании. Вредоносная программа была впервые обнаружена Group-IB

Insolent Hyena: новый троян NightWire и кибершпионский альянс в атаках на Россию

information security
С января по июль 2026 года кластер Insolent Hyena атаковал российские организации из науки, образования, государственного управления, розничной торговли, электронной коммерции, IT и машиностроения.

Троян gh0st RAT распространяется через соцсети и видеоролики: новые схемы атак

remote access Trojan
В последние месяцы наблюдается значительный всплеск активности вредоносной программы gh0st RAT. Этот троян, относящийся к классу программ удаленного доступа, позволяет злоумышленникам незаметно управлять зараженным компьютером.

Кампания против PaperCut использовала ИИ для управления более 500 целями

Кампания против PaperCut использовала ИИ для управления более 500 целями
31 августа 2026 года началась кампания эксплуатации уязвимостей в серверах PaperCut, доступных из интернета. Злоумышленники использовали две уязвимости - CVE-2026-81578 и CVE-2026-82078.

Под видом установки macOS Toolkit распространяется похититель Atomic Stealer

Stealer
Вредоносная кампания, нацеленная на пользователей macOS, использует поддельный сайт загрузки инструментария macOS Toolkit. Вместо установочного пакета злоумышленники предлагают скопировать в терминал "команду установки".

Северокорейская группировка Kimsuky осваивает искусственный интеллект для кибератак

APT
Группировка Kimsuky, действующая под управлением Разведывательного управления КНДР, наращивает использование искусственного интеллекта в своих операциях. В её инфраструктуре присутствуют следы запуска

Облачная платформа Vercel использована для доставки многоступенчатого вредоносного ПО

information security
Вредоносная кампания, нацеленная на пользователей Windows, использует облачную платформу Vercel для хранения и распространения вредоносного ПО. Многоступенчатая схема атаки начинается с загрузки PowerShell-кода

Head Mare атаковала серверы TrueConf, подменив инсталляторы клиента бэкдором PhantomCore

APT
В июле 2026 года атакующая группировка Head Mare провела серию атак на серверы видеоконференций TrueConf, которые широко используются в российских компаниях. Злоумышленники применили две новые уязвимости