SEC-1275

SEC-1275

@SEC-1275
0 312 дней на сайте 2 подписчика

Всплеск атак через социальную инженерию: злоумышленники активно используют метод ClickFix, маскируясь под ошибки браузера

information security
Специалисты по кибербезопасности отмечают значительный рост активности злоумышленников, использующих метод социальной инженерии под названием ClickFix. Этот метод нацелен на то, чтобы обманом заставить

Индикаторы компрометации ботнета Mirai (обновление за 10.12.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Китайская APT-группа атаковала правительственные учреждения Узбекистана с помощью изощренной кампании

APT
Итальянский центр исследования вредоносного ПО C.R.A.M. компании TG Soft в ноябре выявил серию целевых кибершпионских кампаний против государственных ведомств Узбекистана.

Цунами на киберполе боя: северокорейские хакеры атакуют криптоиндустрию и не только

APT
Эксперты по информационной безопасности обнародовали результаты масштабного исследования деятельности хакерской группировки SectorA01, также известной как Lazarus.

Распределённые кибератаки наращивают интенсивность, используя уязвимости в сетевом оборудовании

information security
По данным компании Starlight Intelligence, специализирующейся на киберразведке, в начале декабря 2025 года в разных регионах мира зафиксирована повышенная активность злонамеренных кампаний.

Новая функция Microsoft Teams стала инструментом для целевых атак: анализ инцидента с фишингом и кражей учетных данных

information security
Киберпреступники начали активно использовать новую функцию платформы Microsoft Teams «Chat with anyone» для проведения целевых социально-инженерных атак. Недавний инцидент, расследованный специалистами

Опасный троян ValleyRAT атакует соискателей через фальшивые предложения работы

remote access Trojan
Эксперты по кибербезопасности из Trend Micro обнаружили новую масштабную кампанию, в рамках которой злоумышленники распространяют удалённый троян ValleyRAT (Remote Access Trojan - «троян удалённого доступа»)

Злоумышленники атаковали разработчиков через поддельное расширение для Visual Studio Code

information security
В конце ноября 2025 года аналитики по кибербезопасности обнаружили цепочку вредоносных атак, нацеленных на разработчиков программного обеспечения. Атака началась с публикации вредоносного расширения на

Intellexa наращивает арсенал шпионского ПО с помощью уязвимостей нулевого дня

information security
Аналитики Google Threat Intelligence Group (GTIG) опубликовали новые данные, свидетельствующие о том, что коммерческий вендор шпионского ПО Intellexa, несмотря на введенные ранее санкции США, не только

Продвинутая атака на SSH: как троян, маскирующийся под системный процесс, обходит защиту

information security
Десятого ноября 2025 года honeypot-система SANS Internet Storm Center зафиксировала тревожную активность, которая наглядно демонстрирует эволюцию современных злоумышленников.

Китайский центр кибербезопасности предупредил об активизации атак с зарубежных вредоносных ресурсов

information security
Китайский национальный центр информации и уведомлений о сетевой и информационной безопасности (CNCERT) опубликовал экстренное предупреждение об обнаружении серии зарубежных вредоносных доменных имен и

Злоумышленники превратили инструмент для расследований Velociraptor в оружие для кибератак

information security
Эксперты по кибербезопасности из компании Huntress зафиксировали серию инцидентов, в которых злоумышленники используют легитимный инструмент для цифровой криминалистики и реагирования на инциденты (DFIR)