SEC-1275

SEC-1275

@SEC-1275
26 555 дней на сайте 2 подписчика

Атака на Минфин Таиланда: ИИ-агент Hermes самостоятельно проводил разведку в сети ведомства

information security
В июле 2026 года злоумышленники использовали автономного ИИ-агента для атаки на Министерство финансов Таиланда. Инцидент был обнаружен благодаря трём открытым директориям на сервере в Гонконге, которые

AtlasRAT: новый модульный троян удалённого доступа использует скрытую загрузку и маскировку под Flash Player

remote access Trojan
Обнаружена вредоносная программа удалённого доступа AtlasRAT, ориентированная на операционную систему Windows. Для проникновения в систему злоумышленники применяют четырёхэтапную цепочку загрузки, исполняемую исключительно в оперативной памяти.

За неделю в мире выявлено 125 командных серверов хакерских инфраструктур

information security
С 17 по 23 августа 2026 года в открытом интернете обнаружено 125 серверов управления, которые используют злоумышленники для координации вредоносного ПО. Эти серверы называют C2-серверами.

Злоумышленники маскируются под ИИ-краулеров для кражи секретов с веб-сайтов

security
С 28 июля по 23 августа 2026 года в интернете работали автоматизированные сканеры. Они выдавали себя за поисковых роботов крупных компаний в сфере искусственного интеллекта.

Группировка BlackTech модернизирует вредоносную программу BlueShell для атак на японские организации

APT
В мае 2026 года зафиксирована активность модифицированной версии удаленного трояна BlueShell, используемой APT-группировкой BlackTech. Изначально эта программа, написанная на языке Go, была опубликована

Фишинговая платформа Tycoon2FA потеряла 92% активности после удара Microsoft, а угрозы в Teams выросли в 10 раз

phishing
Во втором квартале 2026 года фишинговая активность существенно изменилась под влиянием сразу нескольких факторов. Мартовская операция Microsoft по подавлению инфраструктуры платформы Tycoon2FA, предоставлявшей

С июня 2026 года злоумышленники атакуют корпоративных сотрудников через Wi-Fi в отелях

information security
С июня 2026 года зафиксирована масштабная кампания, в рамках которой злоумышленники компрометируют публичные точки доступа Wi-Fi в отелях, конференц-центрах и других общественных местах для перехвата учётных

Rhadamanthys использует поддельный сайт RingCentral и технологию Azure для сокрытия атак

remote access Trojan
С апреля по июль 2026 года зафиксирована масштабная кампания по распространению трояна Rhadamanthys, маскирующегося под легитимное программное обеспечение RingCentral.

Группировка TA488 использовала уязвимость нулевого дня в Zimbra для атак на правительства Украины и США

APT
В течение как минимум пяти месяцев 2025 года российская группировка TA488 эксплуатировала неизвестную ранее уязвимость в почтовых серверах Zimbra Collaboration Suite, пока проблема не была устранена с помощью патча CVE-2025-66376.

19 вредоносных расширений для Chrome и Edge воровали криптовалюту и данные пользователей

information security
В официальных магазинах расширений для браузеров Google Chrome и Microsoft Edge обнаружено 19 вредоносных дополнений. За последние полгода они успели набрать десятки тысяч установок.