SEC-1275

SEC-1275

@SEC-1275
21 428 дней на сайте 2 подписчика

Хакерская группировка Cavalry Werewolf атакует российские государственные учреждения с помощью фишинга и открытого ПО

APT
В июле 2025 года российские государственные учреждения столкнулись с целевой кибератакой со стороны хакерской группировки Cavalry Werewolf. Инцидент был выявлен специалистами антивирусной лаборатории «Доктор

SilverFox перенимает методы APT41: как сетевые отпечатки выдают связь между хакерскими группировками

APT
Эксперты по кибербезопасности из ГК «Гарда» обнаружили технологическое пересечение в инструментарии двух известных хакерских группировок - SilverFox и APT41. Анализ сетевых протоколов показал, что SilverFox

Кибершпионы атакуют правозащитников Северной Кореи с помощью подписанного вредоносного ПО

APT
Эксперты по кибербезопасности раскрыли детали сложной кампании с использованием трояна удаленного доступа EndClient RAT, которая нацелена на защитников прав человека, занимающихся северокорейской тематикой.

Мошенническая кампания в сфере гостеприимства: хакеры зарабатывают на двойной оплате бронирований

phishing
Аналитики компании Sekoia обнаружили масштабную фишинговую кампанию, направленную против отелей по всему миру и их клиентов. Атака, действующая с апреля 2025 года, отличается высоким уровнем организации

Ключевой справочник по угрозам веб-безопасности обновлён: OWASP Top 10 2025 включает изменения, отражающие новые вызовы

owasp
Open Web Application Security Project (OWASP) официально опубликовала восьмую редакцию своего влиятельного списка Top 10 рисков безопасности веб-приложений на 2025 год.

Кибермошенники используют имя итальянской налоговой службы для кражи криптовалют

phishing
Фишинговая кампания, использующая имя итальянской налоговой службы Agenzia delle Entrate (AdE), была обнаружена специалистами CERT-AGID (Группа реагирования на компьютерные инциденты Агентства по цифровизации Италии).

Кибербезопасность VS Code: AI-генерируемый ransomware проник на официальный маркетплейс Microsoft

information security
В официальном магазине расширений Visual Studio Marketplace обнаружен первый подтвержденный случай ransomware-расширения для популярного редактора кода VS Code. Эксперты по безопасности идентифицировали

GhostGrab: новый гибридный Android-вредонос объединил майнинг криптовалюты и кражу банковских данных

information security
Киберпреступники разработали сложное многофункциональное вредоносное ПО для Android под названием GhostGrab, которое сочетает в себе скрытый майнинг криптовалюты и масштабный сбор финансовой информации.

Киберпреступники используют «безошибочное копье»: анализ Cephalus ransomware

ransomware
Новая группа вымогателей Cephalus, появившаяся в середине июня 2025 года, демонстрирует необычную операционную модель и техническую изощренность. Группа открыто заявляет, что движима исключительно финансовыми

Возвращение Gootloader: новые методы обфускации и ускоренные атаки на доменные контроллеры

information security
Активность загрузкика Gootloader возобновилась с новыми методами обфускации и ускоренными темпами атак, что демонстрируют недавние случаи заражения. Как показали исследования Huntress, три инцидента с