SEC-1275

SEC-1275

@SEC-1275
0 312 дней на сайте 2 подписчика

«Спящие» расширения браузеров пробудились в виде шпионского ПО на 4 миллионах устройств

information security
Исследователи кибербезопасности раскрыли масштабную кампанию вредоносного ПО, которая отличалась исключительным терпением злоумышленников. Набор браузерных расширений, установленных примерно на 4,3 миллиона

Киберпреступники из Бразилии наращивают сложность атак через WhatsApp с использованием многослойных цепочек и возможного применения ИИ

APT
Группа злоумышленников, известная под названием Water Saci, продолжает активную кампанию по распространению банковских троянов в Бразилии, демонстрируя рост технической изощренности.

eBPF-вредоносы в 2025 году: эволюция скрытых угроз для Linux

information security
Технология eBPF (Extended Berkeley Packet Filter), представленная в 2015 году как развитие классического BPF 1992 года, продолжает оставаться мощным инструментом как для системных администраторов, так и для злоумышленников.

Фишинговые наборы Salty2FA и Tycoon2FA слились в гибрид, усложняя атрибуцию

phishing
Аналитики ANY.RUN обнаружили тревожный тренд в мире фишинга, нацеленного на обход двухфакторной аутентификации (2FA). Четкие границы между различными фишинговыми наборами (Phishing-as-a-Service, PhaaS) начинают стираться.

Индикаторы компрометации ботнета Mirai (обновление за 08.12.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

«Киберпартизаны» атакуют критическую инфраструктуру России с помощью бэкдора и Telegram

APT
Хакерская группировка «Киберпартизаны», известная своими атаками на органы государственной власти и субъекты критической информационной инфраструктуры (КИИ) России, перешла к новой тактике.

Группировка Warlock Group атакует российские госорганы и КИИ с помощью нового шифровальщика

APT
В киберпространстве нарастает новая угроза для государственных структур и критической информационной инфраструктуры (КИИ) России. Как стало известно, хакерская группировка, известная под названием Warlock

Российские органы власти и КИИ предупреждены о новой угрозе: зловред BeaverTail крадёт данные браузеров

Stealer
Целевые кибератаки на органы государственной власти и субъекты критической информационной инфраструктуры (КИИ) России могут проводиться с использованием нового вредоносного программного обеспечения, классифицируемого как «стилер» (stealer).

Российские госструктуры и КИИ столкнулись с новой волной целевых атак через SmokeLoader

information security
По данным экспертов в области информационной безопасности, хакерские группировки, целенаправленно атакующие органы государственной власти и субъекты критической информационной инфраструктуры (КИИ) России

Группировка NGC6061 атакует госорганы России через фишинг с архивом и вредоносными ярлыками

APT
Хакерская группировка под кодовым названием NGC6061, известная своей целенаправленной деятельностью против государственных органов и субъектов критической информационной инфраструктуры Российской Федерации, активизировала фишинговую кампанию.

Группировка Core Werewolf атакует госорганы РФ под видом проверок ФСБ

APT
Эксперты по кибербезопасности зафиксировали новую серию целенаправленных фишинговых атак на органы государственной власти и субъекты критической информационной инфраструктуры (КИИ) России.

APT-группировка Rainbow Hyena атакует российские госорганы через фишинг с вредоносными архивами

APT
Группа хакеров, известная под названиями Head Mare или Rainbow Hyна, активизировала свою деятельность, нацелившись на органы государственной власти и объекты критической информационной инфраструктуры (КИИ) в Российской Федерации.