SEC-1275

SEC-1275

@SEC-1275
21 426 дней на сайте 2 подписчика

Две хакерские группы атаковали российские компании, используя уязвимости в Microsoft и Ivanti

APT
Специалисты по кибербезопасности Positive Technologies обнаружили сложные целевые атаки на российские компании, которые проводят две различные хакерские группы - QuietCrabs и Thor.

Обнаружена новая волна атак на цепочку поставок NPM под названием Sha1-Hulud

information security
Эксперты по кибербезопасности из SentinelOne предупредили о масштабной эскалации атак на цепочку поставок NPM (Node Package Manager). Новая версия вредоносной программы Sha1-Hulud, получившая название

Кибермошенники активизируются в сезон распродаж

phishing
Компания Darktrace зафиксировала резкий рост фишинговых кампаний, приуроченных к Черной пятнице. Злоумышленники используют бренды Amazon, Louis Vuitton и люксовых часовых ритейлеров для обмана потребителей.

Киберпреступники активизировали усовершенствованный ботнет MooBot для DDoS-атак

botnet
Группа хакеров возобновила активность ботнета MooBot, который демонстрирует сложные техники обфускации и целенаправленные атаки на инфраструктуру России. Согласно данным мониторинга, с 10 сентября 2025

Группа Tomiris обновила арсенал: многоязычные вредоносные программы атакуют правительственные структуры

APT
Эксперты Лаборатории Касперского выявили новую серию атак продвинутой постоянной угрозы (APT) Tomiris, начавшуюся в начале 2025 года. Целями киберпреступников стали министерства иностранных дел, межправительственные

Кибершпионаж нового уровня: северокорейские хакерские группы Kimsuky и Lazarus объединили усилия

APT
Эксперты по кибербезопасности из компании Trend Micro обнаружили беспрецедентный случай координации между двумя ведущими северокорейскими APT-группами. Группы Kimsuky и Lazarus, действующие под управлением

Кибершпионы Kimsuky атакуют через фальшивые уведомления о медосмотре

APT
Группа северокорейских хакеров Kimsuky активно распространяет новую вредоносную кампанию через электронную почту. Злоумышленники маскируют атаку под официальное уведомление о медицинском обследовании, используя файл с названием "건강검진 안내서.

Киберугроза Shai-Hulud 2.0: Беспрецедентная атака на экосистему npm

information security
В ноябре 2025 года исследователи кибербезопасности зафиксировали вторую волну кампании Shai-Hulud - агрессивную автоматизированную атаку на цепочку поставок npm.

Китайские хакеры атакуют пользователей Telegram через вредоносную программу SetcodeRat

remote access Trojan
Эксперты по кибербезопасности из компании QiAnXin обнаружили новую целевую вредоносную программу, специально разработанную для пользователей Telegram в Китае и соседних регионах.

Киберпреступная группа Smishing Triad атакует финансовый сектор Египта через фишинговые кампании

APT
Эксперты по кибербезопасности выявили масштабную операцию китайской преступной группировки Smishing Triad, нацеленную на финансовые услуги и почтовые сервисы Египта.