SEC-1275

SEC-1275

@SEC-1275
10 406 дней на сайте 2 подписчика

Злоупотребление легитимными инструментами удалённого администрирования стало главной киберугрозой года

information security
В мире информационной безопасности тренды угроз часто сменяют друг друга с кинематографичной скоростью: сегодня в центре внимания передовые группы APT (Advanced Persistent Threat, группа целевых атак)

BeatBanker: новый гибридный троянец для Android майнит криптовалюту, крадёт банковские данные и передаёт полный контроль злоумышленникам

remote access Trojan
Мобильные угрозы продолжают эволюционировать, становясь всё более комплексными и изощрёнными. Наглядной иллюстрацией этой тенденции стала недавно обнаруженная вредоносная кампания BeatBanker, целенаправленно атакующая пользователей в Бразилии.

Бэкдор VoidLink: в открытом доступе на сервере злоумышленников обнаружены новые модули для атак на инфраструктуру

information security
Исследователи угроз из компании Palo Alto Networks обнаружили в открытом доступе конфигурационные файлы и модули усовершенствованного бэкдора VoidLink, что указывает на активную фазу разработки и потенциальное расширение инструментария угрозы.

«Призрачный Коготь» в npm: злоумышленники подменили пакет для кражи паролей, ключей и сессий браузеров

information security
Исследователи израильской компании JFrog обнаружили в реестре npm высокоопасный вредоносный пакет, который под видом легального инструментария для разработчиков внедряет на системы жертв многостадийную нагрузку.

Киберпреступники активизируются на фоне ближневосточного конфликта: от целевых атак до фейковых новостей и скамов

APT
На фоне эскалации политической напряженности на Ближнем Востоке специалисты по кибербезопасности фиксируют резкий всплеск активности злоумышленников, использующих тему конфликта в своих целях.

Новый вектор атак: браузерные расширения под видом AI-сервисов перехватывают поисковые запросы и контролируют трафик миллионов пользователей

information security
Специалисты по кибербезопасности из Palo Alto Networks обнаружили масштабную мошенническую кампанию, в рамках которой под видом безобидных расширений для браузеров, предлагающих возможности искусственного

Фишинг в феврале 2026 года: скрипты, стеганография и Remcos RAT доминируют в атаках

phishing
Февраль 2026 года наглядно продемонстрировал, что фишинг остается одним из самых эффективных и массовых векторов кибератак, постоянно адаптируясь к новым технологиям защиты.

Эволюция угрозы ClickFix: фишинговый сайт с «криптораздачей» и бесфайловый Python-бэкдор

information security
Кампании социальной инженерии, известные как ClickFix, вновь демонстрируют тревожную адаптивность. Если ранее злоумышленники маскировались под проверки CAPTCHA или обновления Windows, то теперь они используют

Корейские хакеры используют вредоносные репозитории GitHub и блокчейн для распространения многофункционального трояна DEV#POPPER

information security
В отрасли энергетики, коммунальных услуг и переработки отходов зафиксирована сложная целевая атака, связанная с северокорейскими государственными хакерами. Её главным инструментом стал новый удалённый

Целевая фишинг-атака с хищением данных использует многоступенчатые техники уклонения и VIP Keylogger

information security
Волна сложных целевых фишинг-атак, нацеленных на пользователей в разных странах, использует многоуровневые техники сокрытия вредоносного кода для внедрения в системы продвинутого кейлоггера.