SEC-1275

SEC-1275

@SEC-1275
20 418 дней на сайте 2 подписчика

Новый RAT ZnDoor атакует компании в Японии, используя уязвимость React2Shell

remote access Trojan
Специалисты центра мониторинга безопасности (SOC) зафиксировали новую волну атак на японские компании, начавшуюся в декабре 2025 года. Злоумышленники активно эксплуатируют критическую уязвимость в React и Next.

Критичная уязвимость React2Shell продолжает использоваться для установки криптомайнеров

information security
Эксплойты для критической уязвимости в Node.js-библиотеке, известной как React2Shell (CVE-2025-55182), продолжают активно использоваться в дикой природе. Несмотря на то, что с момента публикации данных

Индикаторы компрометации ботнета Mirai (обновление за 23.12.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Старый протокол Finger вновь на службе у злоумышленников: как киберпреступники используют забытый инструмент для атак

information security
Исследователи кибербезопасности SANS Internet Storm Center продолжают отслеживать активность социально-инженерных кампаний, известных как ClickFix. Особенностью последних атак стало использование злоумышленниками

В Японии обнаружены девять серверов управления вредоносным ПО

information security
Согласно результатам еженедельного исследования угроз, проведенного с 1 по 7 декабря 2025 года, в японском сегменте интернета были активно задействованы как минимум девять серверов командования и управления (C2).

DIG AI: «Тёмный» ИИ с даркнета открывает новую эру киберпреступности

Компания Resecurity, специализирующаяся на кибербезопасности, обнаружила опасную новую тенденцию на подпольном рынке - платформу DIG AI. Этот нецензурированный искусственный интеллект быстро набирает популярность

Frogblight: новый Android-банкер угрожает пользователям в Турции судебными исками

Banking Trojan
Эксперты по кибербезопасности обнаружили новую вредоносную кампанию, нацеленную на пользователей Android в Турции. Угроза, получившая название Frogblight, представляет собой сложный банковский троянец

Эксперты связали группу Blind Eagle с хостинг-провайдером Proton66

APT
Исследователи кибербезопасности из Trustwave SpiderLabs установили с высокой степенью уверенности связь между угрозой Blind Eagle, также известной как APT-C-36 (APT - угроза постоянной продвинутой атаки)

Новая угроза для корпораций: как действует шифровальщик Gentlemen

ransomware
В августе 2025 года на киберкриминальном ландшафте появилась новая значимая группа, получившая название Gentlemen. Этот коллектив применяет модель двойного вымогательства, которая включает несанкционированное

Целевые атаки на критический сектор: новая кампания под видом Trend Micro остановлена на ранней стадии

information security
В ноябре 2025 года была выявлена сложная кампания целевого фишинга, нацеленная на компании в сфере обороны, энергетики, химической промышленности, логистики и кибербезопасности.