SEC-1275

SEC-1275

@SEC-1275
21 429 дней на сайте 2 подписчика

Android-бэкдор Baohuo: троянец для скрытого контроля над Telegram с рекордным числом заражений

information security
Антивирусная лаборатория «Доктор Веб» обнаружила масштабную кампанию по распространению троянского бэкдора Android.Backdoor.Baohuo.1.origin, который внедряется в модифицированные версии мессенджера Telegram X.

Киберпреступники из группы Unicorn модернизируют стилер для скрытного удаленного доступа

APT
Группа киберпреступников Unicorn, известная своими целевыми атаками на российские компании с сентября 2024 года, значительно усовершенствовала свой самописный вредоносный софт.

Китайская группа Warlock: старый игрок с новыми методами атак

ransomware
Группа вредоносного программного обеспечения Warlock, ранее считавшаяся новым игроком на сцене киберпреступности, может иметь значительно более долгую историю активности, уходящую корнями в 2019 год.

Cпециалисты представили новый инструмент EDR-Redir для обхода систем защиты конечных точек

information security
Исследователи в области кибербезопасности разработали сложный инструмент EDR-Redir, способный обходить системы обнаружения и реагирования на конечных точках (Endpoint Detection and Response, EDR) через

Кибератаки на финансовый сектор: сентябрь 2025 года показал рост угроз

information security
Сентябрь 2025 года ознаменовался серией серьезных киберинцидентов в финансовом секторе по всему миру, включая Южную Корею. Аналитики зафиксировали увеличение активности злоумышленников, использующих как

Кибербезопасность в сентябре 2025: трояны лидируют среди угроз в фишинговых письмах

information security
Октябрь 2025 - Согласно отчету о тенденциях фишинговых писем за сентябрь 2025 года, трояны стали наиболее распространенным типом угрозы среди вредоносных вложений.

Обновление iOS 26 уничтожает ключевые индикаторы компрометации для шпионских программ Pegasus и Predator

information security
С распространением обновления iOS 26 специалисты по кибербезопасности обнаружили тревожное изменение в работе операционной системы: файл shutdown.log теперь перезаписывается при каждой перезагрузке устройства

Microsoft Teams автоматизирует определение местоположения сотрудников для гибридной работы

microsoft
Корпорация Microsoft анонсировала введение в платформу Teams революционной функции, которая кардинально изменит подход к управлению информацией о присутствии для сотрудников, работающих в гибридном режиме.

Индикаторы компрометации ботнета Mirai (обновление за 27.10.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Киберрасследование через замочную скважину: как аналитики Huntress восстановили картину атаки вымогателя Qilin

ransomware
В ежедневную работу специалистов по информационной безопасности входит восстановление хронологии инцидентов по разрозненным данным - журналам событий, антивирусным срабатываниям и другим следам, оставленным злоумышленниками.