SEC-1275

SEC-1275

@SEC-1275
6858 275 дней на сайте 1 подписчик

Astaroth: новый виток угрозы для финансового сектора Латинской Америки

security
Исследователи из Acronis Threat Research Unit (TRU) обнаружили, что вредоносная программа Astaroth (также известная как Guildma) продолжает активно развиваться, применяя новые методы для обхода современных систем защиты.

SideWinder атакует госсектор Южной Азии: фишинг, эксплойты и кража данных

security
Группа хакеров SideWinder продолжает активные атаки на государственные учреждения Южной Азии, используя уязвимости в Microsoft Office и сложные методы обхода защиты.

Индийская хакерская группа TA397: восьмилетняя шпионская кампания против Европы и Азии

security
Группа TA397, также известная как Bitter, уже восемь лет ведет активную шпионскую деятельность, нацеленную на правительственные, дипломатические и оборонные организации в Европе и Азии.

Новая волна атак MintsLoader: киберпреступники адаптируются под рабочий график Италии

security
Зафиксирована новая волна вредоносной кампании MintsLoader, уже девятая с начала 2025 года. Этот случай подтверждает, что злоумышленники тщательно изучают рабочие графики в Италии и подстраивают атаки под национальные особенности.

Crocodilus Mobile Malware: стремительная эволюция и глобальное распространение

Banking Trojan
В марте 2025 года команда ThreatFabric Mobile Threat Intelligence обнаружила новый банковский троян для Android под названием Crocodilus, способный полностью захватывать контроль над устройством.

Открытая угроза: как Chaos RAT превратился из инструмента администратора в опасный вредонос

remote access Trojan
Исследователи Acronis TRU обнаружили новые варианты Chaos RAT - вредоносного ПО, изначально созданного как легитимный инструмент для удалённого администрирования.

GOFFEE возвращается: новые методы атак и способы защиты

security
В последние годы группировка GOFFEE (также известная как Paper Werewolf) неоднократно привлекала внимание экспертов по кибербезопасности. В конце мая 2025 года специалисты МТС RED Security SOC зафиксировали

Lumma Stealer атакует через поддельные PDF: злоумышленники используют инфраструктуру учебных заведений

Stealer
Киберпреступники активно распространяют вредоносное ПО Lumma Stealer, маскируя его под PDF-документы и используя скомпрометированные серверы образовательных учреждений.

Team46 и TaxOff: одна хакерская группировка под разными именами

security
18 апреля 2025 года эксперты Positive Technologies (PT ESC) опубликовали исследование, доказывающее, что хакерские группировки Team46 и TaxOff, ранее считавшиеся разными, на самом деле являются одной и той же организацией.

Модифицированный DarkWatchman атакует российские корпорации: следы Hive0117 обнаружены в масштабной кампании

security
Эксперты по кибербезопасности зафиксировали новую волну атак на российские предприятия. Примечательно, что в центре событий оказалась модифицированная версия вредоносного ПО DarkWatchman.

APT-группа Swan Vector: атаки на Тайвань и Японию с использованием многоступенчатых DLL-имплантов

security
Seqrite Labs APT-Team обнаружила новую кампанию, получившую название Swan Vector, которая нацелена на образовательные учреждения и предприятия машиностроительной отрасли в Тайване и Японии.