SEC-1275

SEC-1275

@SEC-1275
6819 274 дня на сайте 1 подписчик

Qilin Ransomware: новая волна атак в 2025 году и угроза для бизнеса по всему миру

ransomware
Группировка Qilin продолжает активно атаковать компании по всему миру, используя сложные методы шифрования данных и тактику двойного шантажа. В июле 2025 года она совершила нападение на американскую финансовую

Опасный вирус Lumma Stealer распространяется через фейковый софт в Facebook*

Stealer
Исследователи кибербезопасности из Malware-Traffic обнаружили новую вредоносную кампанию, связанную с распространением трояна Lumma Stealer. Этот зловред не только крадет конфиденциальные данные, но и

Брутфорс атака на WordPress: Как xmlrpc.php становится орудием взлома

information security
Безопасность WordPress сайтов постоянно подвергается проверке на прочность, и брутфорс атаки остаются главной угрозой. Анализ угроз однозначно связывает большинство таких атак с файлом xmlrpc.

Иранские хакеры APT активизируют атаки на транспорт и промышленность: рост угроз на 133%

APT
В мае и июне 2025 года исследователи кибербезопасности из Nozomi Networks Labs зафиксировали резкий рост активности иранских хакерских групп, специализирующихся на целевых атаках (APT).

Новые антианалитические тактики SLOW#TEMPEST: как усложняется борьба с современными угрозами

information security
В конце 2024 года исследователи обнаружили новый вариант вредоносного ПО, связанного с кампанией SLOW#TEMPEST. Этот зловредный код использует сложные методы обфускации, затрудняющие его анализ и обнаружение.

APT-C-55 (Kimsuky) активизирует атаки: анализ новой кампании с использованием модифицированного HappyDoor под VMP-оболочкой

APT
Группа APT-C-55, также известная как Kimsuky, продолжает демонстрировать высокую активность в киберпространстве. Этот северокорейский APT, впервые задокументированный Kaspersky в 2013 году, традиционно

Кибератаки на учетные записи пользователей выросли на 156%: как инфостилеры и фишинговые платформы изменили ландшафт угроз

information security
Согласно данным исследования eSentire’s Threat Response Unit (TRU), число атак, направленных на кражу учетных данных пользователей, выросло на 156% в период с 2023 по 2025 год.

Злоумышленники используют GitHub для распространения вредоносного ПО под видом бесплатного VPN

Stealer
Киберпреступники продолжают активно эксплуатировать популярные платформы для распространения вредоносного ПО. На этот раз под прицелом оказался GitHub, где злоумышленники разместили вредоносные файлы

macOS.ZuRu снова активизируется: модифицированный бекдор Khepri скрывается в поддельном приложении Termius

information security
В июле 2021 года китайский блогер впервые обнаружил macOS.ZuRu - бекдор, распространявшийся через отравленные результаты поиска Baidu. Пользователи, искавшие популярный эмулятор терминала iTerm2, перенаправлялись

DDoS-Guard продолжает обслуживать киберпреступников: анализ угроз за месяц

information security
В мире кибербезопасности существуют места, где злоумышленники чувствуют себя как дома. Одним из таких "уютных уголков" для преступников остается хостинг-провайдер DDoS-Guard, известный своей лояльностью к нелегальной деятельности.

xmlrpc.php в WordPress: Открытые ворота для брутфорс-атак

information security
Файл xmlrpc.php в WordPress - это скрытая лазейка для хакеров. Данные мониторинга безопасности однозначно показывают: всплески активности у этого интерфейса (предназначенного для удаленного управления) - верный признак идущей брутфорс-атаки.