SEC-1275

SEC-1275

@SEC-1275
21 427 дней на сайте 2 подписчика

Кибератака на учебное заведение в Украине с использованием бекдора GAMYBEAR

information security
CERT-UA выявила целенаправленную атаку на образовательные учреждения и органы государственной власти Сумской области. Инцидент произошел в начале ноября 2025 года и отличался многоступенчатой схемой проникновения

Индикаторы компрометации ботнета Mirai (обновление за 21.11.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Северокорейские хакеры UNC3782 расширяют цели: от фишинга Naver до кражи криптовалют

APT
Исследование кибербезопасности выявило масштабную операцию хакерской группы UNC3782, связанной с КНДР, которая с 2021 года проводила целевые фишинговые атаки на южкорейскую корпорацию Naver, а в конце

Киберпреступники Qilin наращивают активность: технический анализ атаки от начального доступа до бекон-трафика

ransomware
Группа Qilin Ransomware (вымогателей), ранее известная как "Agenda", стала одной из самых продуктивных операций Ransomware-as-a-Service (RaaS) в 2025 году. Первоначально появившись в 2022 году, Qilin быстро

Киберпреступники создали 330 кастомных доменов для массовой регистрации фейковых аккаунтов

information security
Специалисты по кибербезопасности обнаружили и заблокировали масштабную кампанию по созданию поддельных учетных записей с использованием кастомной почтовой инфраструктуры.

Киберпреступники взламывают серверы Microsoft IIS для мошенничества с поисковой оптимизацией

information security
Кампания под названием WEBJACK активно компрометирует веб-серверы Microsoft IIS, устанавливая вредоносные модули семейства BadIIS. Основная цель атак - манипуляция результатами поисковой выдачи и перенаправление

Кибермошенники используют поддельный магазин Google Play для распространения шпионского ПО и майнера на Android-устройствах

information security
Специалисты лаборатории D3Lab обнаружили новую сложную атаку на пользователей Android, в ходе которой злоумышленники создали фиктивный магазин приложений, имитирующий официальный Google Play.

Аналитики обнаружили сложную кибератаку на крупную американскую компанию из сферы недвижимости

information security
Специалисты Morphisec Threat Labs зафиксировали целенаправленную атаку на американскую риелторскую компанию в октябре 2025 года. Инцидент примечателен использованием перспективного фреймворка Tuoni для

Крупная киберкампания использует поддельные приглашения на праздники для скрытой установки инструментов удаленного управления

information security
С ноября 2025 года наблюдается масштабная кампания социальной инженерии, в рамках которой злоумышленники рассылают фишинговые письма с поддельными приглашениями на праздничные мероприятия.

На macOS обнаружен тестовый образец шифровальщика GonnaCry: угроза отсутствует, но уроки важны

ransomware
Исследователи обнаружили ранее неизвестную версию шифровальщика-вымогателя GonnaCry, скомпилированную для операционной системы macOS. Этот образец представляет собой прецедент образовательного вредоносного