SEC-1275

SEC-1275

@SEC-1275
6858 275 дней на сайте 1 подписчик

Lumma Stealer: Известная компания, занимающаяся кражей информации, меняет свои TTP, но сохраняет тактику CAPTCHA.

Stealer
В сентябре 2024 года Sophos Managed Detection and Response выявили кампанию Lumma Stealer, которая использует подделку CAPTCHA-сайтов для распространения вредоносных PowerShell команд.

Незаметные вредоносные .NET программы: скрытие вредоносной полезной нагрузки в виде растровых ресурсов

security
Компания Palo Alto заметила несколько волн вредоносного спама с использованием вложений в электронных письмах в конце 2024 - начале 2025 года. Одна из волн была направлена на финансовые организации в Турции

Ботнет из мертвых устройств: злоумышленники обходят защиту и скрывают свою деятельность

botnet
Компания Black Lotus Labs совместно с Министерством юстиции и Национальной полицией Нидерландов в течение года отслеживала преступную прокси-сеть, заражающую устройства IOT и устройства, вышедшие из употребления

Спам-кампания, направленная на Бразилию, использует инструменты удаленного мониторинга и управления

security
Компания Cisco Talos обнаружила спам-кампанию, нацеленную на бразильских пользователей с использованием коммерческих инструментов удаленного мониторинга и управления (RMM) с начала 2025 года.

Уклонение от обнаружения: злоумышленники используют легитимные платформы для обмена файлами и Ngrok для распространения вредоносного ПО

security
Недавняя почтовая кампания, обнаруженная командой реагирования на инциденты FortiMail, распространяла вредоносное ПО Remote Access Trojan (RAT) с использованием различных методов уклонения, нацеленных

Киберпреступники выдают себя за платёжные, кадровые и социальные платформы для кражи информации и средств

phishing
Борьба с мошенничеством в Интернете — это непрерывное развитие, где команды безопасности и злоумышленники постоянно адаптируются. Недавние обнаружения ученых показывают новые уровни фишинговых атак, направленных

Ботнет Mirai использует уязвимости в устройствах GeoVision IoT для инъекции команд

botnet
Команда Akamai Security Intelligence and Response Team (SIRT) обнаружила активную эксплуатацию уязвимостей CVE-2024-6047 и CVE-2024-11120, связанных с инъекцией команд, на снятых с производства устройствах GeoVision Internet of Things (IoT).

Фальшивые инвестиционные платформы: эксперты обнаружили две новые киберкампании.

security
Эксперты компании Infoblox обнаружили две новые киберкампании под названиями Reckless Rabbit и Ruthless Rabbit, которые демонстрируют тактику мошенников по привлечению пользователей на фальшивые инвестиционные