SEC-1275

SEC-1275

@SEC-1275
21 429 дней на сайте 2 подписчика

Китайская кампания смшинга: глобальная атака через SMS-сообщения

information security
Новое исследование выявило масштабную кампанию смшинга (SMS-фишинга), которая с апреля 2024 года нацелена на жителей США и других стран. Группа хакеров, известная как Smishing Triad, рассылает мошеннические

APT-C-56 «Прозрачное племя» развернуло атаки на Windows и Linux с новым RAT

APT
Группа APT-C-56, известная под названием «Прозрачное племя» (Transparent Tribe), а также как APT36, ProjectM и C-Major, продолжает демонстрировать высокую активность в киберпространстве.

Индикаторы компрометации ботнета Mirai (обновление за 23.10.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

ФСБ предложили передать контроль за деятельностью «белых» хакеров в России

vulnerability
В России разработан новый вариант законопроекта о легализации деятельности так называемых «белых» хакеров - специалистов по поиску уязвимостей в информационных системах.

Инфостилеры как точка входа: похитители данных стали ключевым звеном в современных кибератаках

Stealer
Современные кибератаки все чаще используют инфостилеры (программы-похитители информации) не как самостоятельную угрозу, а в качестве начальной стадии многоступенчатых атак, включающих вымогательское ПО

Тревожная эволюция вредоносного ПО группы COLDRIVER: от NOROBOT до MAYBEROBOT

APT
Группа COLDRIVER, известная как государственно-спонсируемая киберпреступная организация, продемонстрировала беспрецедентную скорость адаптации после публичного раскрытия своего вредоносного ПО LOSTKEYS в мае 2025 года.

Китайская хакерская группа Salt Typhoon атакует телекоммуникационные компании через уязвимости Citrix

APT
Компания Darktrace сообщила о выявлении активности китайской хакерской группы Salt Typhoon в европейской телекоммуникационной организации. Атака, обнаруженная в июле 2025 года, демонстрирует растущую изощренность

Киберпреступники маскируют вредоносный софт Rhadamanthys под игры на движке RenPy

Stealer
Эксперты AhnLab Security Intelligence Center (ASEC) зафиксировали новую кампанию по распространению информационного стилера Rhadamanthys, который маскируется под игры, созданные с помощью популярного инструмента для разработки визуальных новелл RenPy.

Киберугрозы в Японии: обнаружены три активных сервера командования и управления

information security
В ходе еженедельного исследования инфраструктуры киберугроз специалисты по информационной безопасности выявили три активных сервера командования и управления (C2, Command and Control), развернутых на территории Японии.

Группировка APT Bitter использует разнообразные методы доставки нового компонента бэкдора

APT
Китайский центр анализа угроз компании QiAnXin обнаружил новую кампанию хакерской группировки Bitter, также известной как APT-Q-37 или "蔓灵花". Эта группа, предположительно связанная с Южной Азией, длительное