SEC-1275

SEC-1275

@SEC-1275
6780 273 дня на сайте 1 подписчик

Тихая угроза MystRodX: двойной бэкдор оставался незамеченным более 20 месяцев

information security
Кибербезопасность продолжает сталкиваться с новыми вызовами, и одной из наиболее тревожных тенденций стало появление сложных угроз, которые могут оставаться незамеченными в течение многих лет.

Киберпреступники массово атакуют Salesforce через скомпрометированные токены Salesloft Drift

information security
Группа Google Threat Intelligence Group (GTIG) опубликовала экстренное предупреждение для организаций по всему миру: с 8 по 18 августа 2025 года злоумышленники, отслеживаемые под идентификатором UNC6395

Поддельный PuTTY: малвертайзинг стал угрозой для привилегированных пользователей

information security
В мире кибербезопасности давно устоялось мнение, что рядовые пользователи представляют собой наиболее уязвимое звено. Однако недавний инцидент, обработанный экспертами LevelBlue Managed Detection and Response

ZipLine Campaign: фишинг с обратным вектором атаки угрожает цепочкам поставок в США

phishing
Check Point Research раскрыла детали многомесячной кампании ZipLine, нацеленной на американские промышленные компании через изощренную социальную инженерию. В отличие от традиционных фишинговых схем, злоумышленники

Криптоджекинг в стиле руткита: глобальная атака на открытые серверы Redis под именем TA-NATALSTATUS

information security
Киберпреступная группа, отслеживаемая под именем TA-NATALSTATUS, проводит масштабную кампанию по криптоджекингу, используя изощренные методы уклонения, характерные для руткитов.

Киберугрозы августа 2025: Tycoon2FA, ClickFix и новый фреймворк Salty2FA

information security
Август 2025 года ознаменовался серией сложных кибератак, которые продемонстрировали эволюцию тактик злоумышленников. Эксперты ANY.RUN выделили три ключевые угрозы: многостадийную фишинг-атаку Tycoon2FA

Масштабная кампания кибершпионажа и признаки раскола в APT-группировке PhantomCore

APT
С мая по июль 2025 года российские организации стали мишенью масштабной кампании кибершпионажа, проводимой APT-группировкой PhantomCore. Эксперты TI-департамента PT ESC компании Positive Technologies зафиксировали

Обновление инструментария Fairy Trickster и возможная связь с группировкой Lifting Zmiy

APT
Группировка Fairy Trickster, также известная под названием Rainbow Hyena, продолжает развивать свой арсенал кибернетических инструментов, демонстрируя новые методы атак и обфускации.