SEC-1275

SEC-1275

@SEC-1275
10 406 дней на сайте 2 подписчика

Эволюция угроз: как троян Remcos RAT перешёл на полностью бесфайловые атаки, скрываясь в памяти

remote access Trojan
В мире вредоносного программного обеспечения происходит тихая, но фундаментальная революция. Классические атаки, оставляющие исполняемые файлы на диске, которые могут быть обнаружены традиционными сигнатурными

Уязвимость в npm: злоумышленники внедрили многоступенчатого вора данных в популярные пакеты React Native

information security
Инцидент, произошедший 16 марта 2026 года, наглядно демонстрирует, насколько хрупкой может быть безопасность цепочки поставок программного обеспечения (software supply chain).

Злоумышленники распространяют мощный троянец через поддельный сайт популярного FTP-клиента FileZilla

phishing
В мире информационной безопасности вновь подтверждается простая истина: даже самые проверенные инструменты могут стать оружием в руках злоумышленников, если пользователь пренебрегает базовыми правилами цифровой гигиены.

Иранская APT-группа Void Manticore атакует компании США, используя AI-скрипты и туннелирование

APT
Активность иранских государственных хакеров, известных под именами Handala Hack, Karma и Homeland Justice, вышла за пределы их традиционных целей в Израиле и Албании и теперь представляет прямую угрозу для бизнеса в США.

Новая кампания целевого шпионажа APT-группы из КНР нацелена на военные организации Юго-Восточной Азии

APT
Специалисты по кибербезопасности из подразделения Unit 42 компании Palo Alto Networks выявили долгосрочную и высокоцелевую кампанию цифрового шпионажа, направленную против военных организаций в регионе Юго-Восточной Азии.

Уязвимости в цепочке поставок ПО: злоумышленники отравляют популярные инструменты на GitHub, маскируя криптомайнеры под легальные установщики

information security
Растущая зависимость от открытого исходного кода несёт в себе не только преимущества в виде скорости разработки и сотрудничества, но и новые риски для информационной безопасности.

Загадочный «Лабубу»: группа Toy Ghouls с креативными записками атакует российский бизнес

APT
В ландшафте киберугроз для российских компаний появилась новая заметная фигура - группа вымогателей, действующая под именем Toy Ghouls. Их активность, фиксируемая с начала 2025 года, демонстрирует эволюционный

Злоупотребление легитимными инструментами удалённого администрирования стало главной киберугрозой года

information security
В мире информационной безопасности тренды угроз часто сменяют друг друга с кинематографичной скоростью: сегодня в центре внимания передовые группы APT (Advanced Persistent Threat, группа целевых атак)

BeatBanker: новый гибридный троянец для Android майнит криптовалюту, крадёт банковские данные и передаёт полный контроль злоумышленникам

remote access Trojan
Мобильные угрозы продолжают эволюционировать, становясь всё более комплексными и изощрёнными. Наглядной иллюстрацией этой тенденции стала недавно обнаруженная вредоносная кампания BeatBanker, целенаправленно атакующая пользователей в Бразилии.