SEC-1275

SEC-1275

@SEC-1275
6855 275 дней на сайте 1 подписчик

Киберпреступники используют взломанные сайты и AI для скрытия вредоносных приложений

information security
Эксперты по кибербезопасности обнаружили новую кампанию с использованием усовершенствованных вредоносных приложений для Android, которые маскируются под легитимные сервисы известных курьерских компаний.

Новый вредоносный софт маскируется под легитимные запросы к искусственному интеллекту

information security
Специалисты Akamai Hunt обнаружили новую угрозу информационной безопасности - вредоносную программу, которая маскирует свой командный трафик под легитимные запросы к API больших языковых моделей.

Киберпреступники используют смарт-контракты Ethereum для управления ботнетом Tsundere

botnet
Эксперты лаборатории Kaspersky GReAT обнаружили новую опасную программу Tsundere, которая представляет собой развивающийся ботнет для операционной системы Windows.

Новый банковский троянец Sturnus обходит шифрование WhatsApp, Telegram и Signal

Banking Trojan
Исследователи кибербезопасности обнаружили новый продвинутый банковский троянец для Android под названием Sturnus, который обладает уникальной способностью обходить защиту популярных мессенджеров.

Поддельные приложения с цифровыми подписями: как кампания TamperedChef обманывает пользователей по всему миру

Stealer
Исследователи кибербезопасности из Acronis Threat Research Unit обнаружили глобальную кампанию под кодовым названием TamperedChef, которая использует уловки социальной инженерии и подписанные вредоносные

Киберпространство становится полем боя: цифровые атаки направляют ракеты

APT
Граница между кибервойной и традиционными боевыми действиями стремительно исчезает. Исследование угроз, проведенное аналитиками Amazon, выявило новую тревожную тенденцию: государственные хакеры систематически

Кибератака на учебное заведение в Украине с использованием бекдора GAMYBEAR

information security
CERT-UA выявила целенаправленную атаку на образовательные учреждения и органы государственной власти Сумской области. Инцидент произошел в начале ноября 2025 года и отличался многоступенчатой схемой проникновения

Индикаторы компрометации ботнета Mirai (обновление за 21.11.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Северокорейские хакеры UNC3782 расширяют цели: от фишинга Naver до кражи криптовалют

APT
Исследование кибербезопасности выявило масштабную операцию хакерской группы UNC3782, связанной с КНДР, которая с 2021 года проводила целевые фишинговые атаки на южкорейскую корпорацию Naver, а в конце

Киберпреступники Qilin наращивают активность: технический анализ атаки от начального доступа до бекон-трафика

ransomware
Группа Qilin Ransomware (вымогателей), ранее известная как "Agenda", стала одной из самых продуктивных операций Ransomware-as-a-Service (RaaS) в 2025 году. Первоначально появившись в 2022 году, Qilin быстро

Киберпреступники создали 330 кастомных доменов для массовой регистрации фейковых аккаунтов

information security
Специалисты по кибербезопасности обнаружили и заблокировали масштабную кампанию по созданию поддельных учетных записей с использованием кастомной почтовой инфраструктуры.

Киберпреступники взламывают серверы Microsoft IIS для мошенничества с поисковой оптимизацией

information security
Кампания под названием WEBJACK активно компрометирует веб-серверы Microsoft IIS, устанавливая вредоносные модули семейства BadIIS. Основная цель атак - манипуляция результатами поисковой выдачи и перенаправление