SEC-1275

SEC-1275

@SEC-1275
6840 275 дней на сайте 1 подписчик

Скрытая Угроза в Облаке: APT-Кампания OneClik Атакует Энергетический Сектор через Уязвимости ClickOnce

phishing
Эксперты Trellix Advanced Research Center обнаружили высокотехнологичную кампанию Advanced Persistent Threat (APT), получившую название OneClik, которая целенаправленно атакует критическую инфраструктуру

Мошенники атакуют пользователей CapCut: фишинговая кампания с кражей данных Apple ID и банковских карт

phishing
С ростом популярности видеоредактора CapCut киберпреступники активно используют его имя для масштабных фишинговых атак. Как обнаружили специалисты Cofense PDC, злоумышленники рассылают поддельные уведомления

Мошенники атакуют пользователей SPID: новая фишинг-кампания с использованием поддельных уведомлений от AgID

phishing
В Италии зафиксирована новая волна фишинговых атак, направленных на пользователей SPID (Sistema Pubblico di Identità Digitale) - национальной системы цифровой идентификации.

Odyssey Stealer - угроза macOS: новый троянец для кражи криптовалют и персональных данных

Stealer
Исследовательская группа CYFIRMA обнаружила новую волну кибератак, нацеленных на пользователей macOS, использующих вредоносный стилер под названием Odyssey Stealer.

Майнеры вместо книг: как пиратские онлайн-библиотеки стали рассадником вредоносного ПО

information security
Весной 2025 года аналитики Центра кибербезопасности F6 обнаружили новую волну кибератак, нацеленную на любителей бесплатных электронных книг. Вредоносное ПО, маскирующееся под архивы с литературой, скрытно

Новый Ransomware 01FLIP угрожает компаниям: атаки пока ограничены, но опасность растет

ransomware
Эксперты Palo Alto Networks обнаружили новый вид вредоносного ПО - ransomware под названием 01FLIP, получивший своё имя из-за расширения .01flip, которое присваивается зашифрованным файлам.

Мошенники используют более 54 тысяч доменов для фишинга под Telegram

phishing
Компания Palo Alto Networks выявила масштабную фишинговую кампанию, в рамках которой злоумышленники используют 54 446 доменов для создания поддельных страниц входа в Telegram.

Иранская хакерская группа Educated Manticore атакует израильских экспертов в сфере кибербезопасности

APT
На фоне обострения отношений между Ираном и Израилем иранская хакерская группировка Educated Manticore активизировала фишинговые кампании, нацеленные на израильских журналистов, ведущих экспертов по кибербезопасности

Резкий рост сканирования MOVEit Transfer может свидетельствовать о новой волне кибератак

information security
По данным аналитиков GreyNoise, с 27 мая 2025 года наблюдается резкий рост сканирования систем, использующих платформу MOVEit Transfer. До указанной даты активность была минимальной - фиксировалось менее 10 уникальных IP-адресов в день.

Обнаружен первый в дикой природе вредоносный образец с внедренной подсказкой для инъекции: угроза для ИИ-анализа безопасности

information security
Исследователи Check Point Research зафиксировали беспрецедентный случай: обнаружен вредоносный образец, использующий попытку подсказки для инъекции (prompt injection) в качестве механизма уклонения от систем искусственного интеллекта.