SEC-1275

SEC-1275

@SEC-1275
6858 275 дней на сайте 1 подписчик

Как ClickFix использует усталость от проверки для доставки RAT и похитителей информации

security
Киберпреступники внедряют поддельные CAPTCHA на взломанных и фишинговых сайтах, чтобы обманом заставить жертв запустить вредоносный код. Эта методика, известная как ClickFix, эксплуатирует усталость пользователей

Silent Werewolf использует новый способ атаки на российские и молдавские организации

security
Группа Silent Werewolf была замечена в использовании новых загрузчиков в атаках на российские и молдавские организации, чтобы ограничить отслеживание вредоносной полезной нагрузки и затруднить изучение группы.

Российское онлайн-казино UP-X использует сложную систему динамических доменов для обхода блокировок

security
Исследователи из Palo Alto Networks обнаружили масштабную систему распределения трафика (TDS), которую российское онлайн-казино UP-X использует для обхода блокировок и сокрытия своей деятельности.

Злоумышленники используют Microsoft Teams для распространения вредоносного фреймворка AdaptixC2

security
Киберпреступники активно используют социальную инженерию в Microsoft Teams, выдавая себя за службу поддержки организаций. Их цель — заставить жертв запустить вредоносный PowerShell-скрипт через функцию Quick Assist в Windows.

Ботнет Mirai: Расшифровка цифровых следов для выявления скрытой угрозы

botnet
В мире кибербезопасности ботнет Mirai остается одним из самых разрушительных феноменов последнего десятилетия, превратив обычные интернет-вещи в орудия масштабных атак.

Вредонос LummaC2 крадёт конфиденциальные данные организаций

Stealer
ФБР и CISA предупредили о новой волне атак с использованием инфостилера LummaC2, который похищает критически важные данные, включая финансовую информацию, учётные записи браузеров и даже данные MFA-аутентификации.

Зловред PyBitmessage скрывает бэкдор и майнер Monero

security
Лаборатория AhnLab обнаружила новую вредоносную кампанию, в которой злоумышленники используют библиотеку PyBitmessage для скрытого управления заражёнными системами.

Зомби-майнер Dero атакует Docker API для создания криптоджекинг-сети

security
Эксперты по кибербезопасности Kaspersky Lab обнаружили новую вредоносную кампанию, в которой злоумышленники используют уязвимости в Docker API для распространения майнера криптовалюты Dero.

Российские хакеры APT28 атакуют западные логистические компании и IT-сектор

security
21 мая 2025 года международная группа кибербезопасности (CISA, NSA, FBI, NCSC-UK, BND и другие) опубликовала отчёт о кампании российской хакерской группы APT28 (также известной как Fancy Bear, Forest Blizzard).

China-Nexus активно эксплуатирует уязвимость Ivanti Endpoint Manager Mobile (CVE-2025-4428)

security
15 мая 2025 года компания Ivanti раскрыла две критические уязвимости — CVE-2025-4427 и CVE-2025-4428 — в системе управления мобильными устройствами Ivanti Endpoint Manager Mobile (EPMM) версии 12.