SEC-1275

SEC-1275

@SEC-1275
26 542 дня на сайте 2 подписчика

Новая атака на npm: вредоносные пакеты перехватывают команды популярных инструментов Google

Атака на цепочку поставок NPM
В реестре npm 12 августа 2026 года зафиксирована вредоносная кампания, в рамках которой злоумышленник опубликовал 21 пакет. Их особенность - в том, что они не подделывают имена существующих пакетов, а

Новый троян для Windows использует Discord и IP-API для скрытого сбора данных

information security
Аналитики компании CYFIRMA выявили образец вредоносного программного обеспечения, ориентированного на кражу информации и закрепление в системах под управлением Windows.

Инцидент с обходом IronPort: фишинговая кампания доставляет легитимный ScreenConnect через подлинную почтовую инфраструктуру

phishing
В мае 2026 года система обнаружения ZeroBEC зафиксировала фишинговую кампанию, нацеленную на одного из клиентов. Сообщение успешно прошло все этапы аутентификации в стеке получателя: SPF, DKIM, DMARC и антивирусный сканер Cisco IronPort.

Новая вариация ClickFix злоупотребляет системными службами Windows для скрытой кражи данных

information security
В последние недели распространяется новая вариация схемы ClickFix. Она позволяет злоумышленникам скрытно устанавливать вредоносное ПО на компьютеры с Windows. Атака строится на социальной инженерии и легитимных функциях системы.

Новый Stealc: анализ развития и возможностей зловреда, созданного на основе Vidar, Raccoon, Mars и RedLine

Stealer
В январе 2023 года специалисты Sekoia.io в ходе мониторинга даркнета обнаружили рекламу ранее неизвестного похитителя данных (инфостилера) под названием Stealc. Разработчик, использующий псевдоним Plymouth

Масштабная база мошеннических криптопроектов пополнилась тысячами фейковых бирж и инвестиционных схем

information security
Специалисты в области финансовой безопасности завершили формирование одного из крупнейших в мире реестров недобросовестных компаний, работающих на криптовалютном рынке.

Кампании по распространению RenPy Loader через поддельные загрузки игр доставляют стилер Amatera

Stealer
Специалисты зафиксировали серию атак, использующих поддельные загрузки игр, модов, взломанного программного обеспечения и кряков. Вредоносная активность нацелена на пользователей, которые скачивают такие

Self-to-self фишинг и AiTM: как неверная политика DMARC позволила обойти премиальный почтовый шлюз

phishing
В середине апреля 2026 года компания-производитель, использующая почтовый шлюз Proofpoint, стала целью масштабной фишинговой кампании, нацеленной на кражу учётных данных.

CrashStealer: новый macOS-стилер с подписанным дроппером и шифрованием данных на стороне клиента

Stealer
Исследователи Jamf Threat Labs обнаружили и проанализировали CrashStealer - информационный стилер для macOS, написанный на C++. Вредоносная программа маскируется под встроенный компонент Apple для сбора

Глобальное сканирование выявило 347 активных C2-серверов с доминированием SuperShell и Sliver

security
Исследовательская группа Censys провела масштабный мониторинг командных центров, развёрнутых в открытом интернете. Согласно полученным данным, за период с 1 по 12 июля 2026 года специалисты обнаружили