SEC-1275

SEC-1275

@SEC-1275
21 427 дней на сайте 2 подписчика

Индикаторы компрометации ботнета Mirai (обновление за 19.11.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Кибершпионаж нового уровня: группа UNC1549 годами скрытно атакует аэрокосмическую отрасль

APT
Эксперты компании Mandiant, входящей в состав Google Cloud, раскрыли новые тактики и инструменты иранской хакерской группы UNC1549, которая с середины 2024 года проводит целевые кампании против аэрокосмической, авиационной и оборонной промышленности.

Киберпреступники атаковали сети с помощью шифровальщика Lynx за счет скомпрометированных учетных данных

ransomware
Аналитики The DFIR Report задокументировали детали новой атаки с использованием программ-вымогателей (ransomware, вредоносное ПО для шифрования файлов с последующим требованием выкупа).

Раскрыта многоуровневая инфраструктура хакерской кампании, связанной с КНДР

information security
Новое исследование криптовалютной атаки раскрыло сложную сеть управляющих серверов и операционные меры безопасности, используемые злоумышленниками, связанными с КНДР.

Критическое обновление Keenetic: безопасность против контроля пользователей

KeeneticOS
Владельцы роутеров Keenetic столкнулись с беспрецедентной ситуацией, когда их устройства самостоятельно установили новую версию прошивки, несмотря на отключенную функцию автоматического обновления.

Крупный сбой Cloudflare: изменение в базе данных парализовало глобальную сеть доставки контента

cloudflare
Компания Cloudflare опубликовала детальный разбор масштабного инцидента, который 18 ноября 2025 года вывел из строя значительную часть её глобальной сети доставки контента на протяжении более трёх часов.

Киберпреступники атакуют круглосуточно: новый стилер Amatera и RAT NetSupport в одной связке

information security
Компания eSentire, специализирующаяся на управляемом обнаружении и реагировании на инциденты, опубликовала данные расследования новой вредоносной кампании. В ноябре 2025 года подразделение Threat Response

Обновленный .NET-лоадер со стеганографией скрывает многокомпонентные угрозы, включая Lokibot

information security
Исследователи информационной безопасности обнаружили новую версию вредоносного .NET-лоадера, использующего стеганографию для скрытой доставки нескольких типов опасного ПО, в том числе известного инфостилера Lokibot.

Китайская хакерская группа APT41 атаковала американские политические институты

APT
В апреле 2025 года китайская группа повышенной опасности APT41 провела масштабную кибершпионскую кампанию против американской некоммерческой организации, влияющей на государственную политику.