Александр С.

Александр С.

@SEC-1275
26 582 дня на сайте 2 подписчика

Набор для фишинга Mirage2FA обходит двухфакторную защиту и похищает сессии Microsoft 365

phishing
С 2024 по 2026 год в США и Европе действует мошеннический сервис Mirage2FA, предназначенный для кражи учётных данных и активных сессий Microsoft 365. Эта платформа, продаваемая злоумышленникам как услуга

Фейковая проверка Cloudflare на украинских сайтах распространяет новую программу для кражи данных

Фейковая проверка Cloudflare на украинских сайтах распространяет новую программу для кражи данных
С начала сентября 2026 года несколько украинских коммерческих сайтов стали источником заражения для собственных посетителей. В код ресурсов добавили скрытую вставку, которая подгружает стороннюю страницу с поддельной проверкой Cloudflare.

Автономный ИИ-агент руководил атакой на Минфин Таиланда: раскрыта инфраструктура злоумышленников

information security
В июле 2026 года злоумышленники оставили открытыми три каталога на сервере, арендованном в Гонконге. В них находились инструменты для атаки на Министерство финансов Таиланда.

Открытый фреймворк PoshC2 обновился до версии 6.0 и получил публичный набор признаков обнаружения

information security
Вышла версия 6.0 открытого фреймворка PoshC2, который предназначен для скрытого управления заражёнными компьютерами. Инструменты такого класса киберпреступники используют, чтобы поддерживать постоянный

Операция ASTERIX: мошенники использовали ИИ для кражи криптовалют через поддельные кошельки

phishing
Мошенническая операция ASTERIX, нацеленная на владельцев криптовалютных кошельков, раскрыта после того, как вспомогательный сервер злоумышленников оказался доступен без аутентификации.

Червь Mini Shai-Hulud четыре месяца заражает проекты на GitHub через подменённые метки версий

Червь Mini Shai-Hulud четыре месяца заражает проекты на GitHub через подменённые метки версий
С 20 по 24 сентября 2026 года шесть заметных открытых проектов на GitHub получили правки от собственных ботов - внешне обычные, но содержащие вредоносный код. Новых взломов не было: изменения, занесённые

Shadow HVNC: вредоносная программа для кражи данных и скрытого доступа к компьютеру

information security
В марте 2026 года на одном из подпольных форумов началась продажа вредоносной программы Shadow HVNC. По заявлению автора, это лучшая разработка для скрытого удалённого управления компьютерами жертв.

Злоумышленники превращают взломанные серверы в Корее в скрытые VPN-узлы

information security
С апреля по август 2026 года фиксируется серия атак на южнокорейские веб-серверы и серверы баз данных. Злоумышленники взламывают системы через интернет-сервисы, после чего устанавливают на них открытое

Новый Rust-вредонос C2Looper используется для подготовки атак программ-вымогателей

information security
В июле 2026 года обнаружено ранее неизвестное семейство вредоносных программ, получившее название C2Looper. Эта вредоносная программа написана на языке Rust и, по предварительным данным, применяется злоумышленниками

Фишинговая кампания маскирует захват удалённого управления под квитанции о денежных переводах

phishing
Пользователи корпоративных и личных почтовых ящиков всё чаще сталкиваются с письмами, в которых злоумышленники выдают себя за сотрудников американской компании. В сообщении утверждается, что к письму приложена