SEC-1275

SEC-1275

@SEC-1275
21 430 дней на сайте 2 подписчика

APT SideWinder активизирует фишинговые атаки в Южной Азии

APT
Группа APT SideWinder, известная своей многолетней шпионской деятельностью в Южной Азии, развернула новую масштабную операцию под кодовым названием SouthNet. Согласно данным аналитиков Hunt.

Новый инструмент Obex блокирует загрузку динамических библиотек EDR в процессе выполнения

information security
Исследователь кибербезопасности dis0rder0x00 представил доказательство концепции утилиты Obex, которая реализует простой, но эффективный пользовательский метод блокировки нежелательных модулей безопасности и мониторинга в процессах Windows.

Киберпреступный сервис GhostSocks: от начального доступа до резидентских прокси

information security
На фоне растущей тенденции к двойной виктимизации в киберпространстве сервис GhostSocks демонстрирует устойчивую активность, несмотря на усилия правоохранительных органов.

Confucius: десятилетие кибершпионажа и эволюция тактик в Южной Азии

APT
Группа Confucius, длительное время занимающаяся кибершпионажем и впервые обнаруженная в 2013 году, продолжает демонстрировать значительную эволюцию своих методов атак.

Вредоносные группы в Facebook* атакуют пожилых пользователей через Android-троянцы

phishing
Исследователи кибербезопасности обнаружили масштабную кампанию по распространению вредоносного программного обеспечения, нацеленную на пожилых пользователей через Facebook*.

Новый вызов кибербезопасности: DragonForce расширяет атаки под брендом Ransom Bay

ransomware
Группа DragonForce, появившаяся в середине 2023 года и предположительно базирующаяся в Малайзии, демонстрирует тревожную эволюцию. С начала 2025 года злоумышленники запустили услуги белой марки (white-label)

Кибербезопасность под угрозой: хакеры утверждают о взломе систем Huawei и утечке исходного кода

Взлом (hacking)
Китайский технологический гигант Huawei Technologies столкнулся с масштабным инцидентом информационной безопасности. Как сообщают исследователи кибербезопасности, неизвестные злоумышленники заявили о успешном

Координационная атака на Grafana: массовые попытки эксплуатации уязвимости четырехлетней давности

information security
28 сентября 2025 года система GreyNoise зафиксировала резкий всплеск попыток эксплуатации уязвимости CVE-2021-43798 в платформе визуализации данных Grafana. За одни сутки специалисты наблюдали 110 уникальных

Киберпреступники получили в руки новый мощный инструмент: платформа Impact Solutions упрощает создание фишинговых атак

phishing
На теневых форумах появился новый инструмент Impact Solutions, который позволяет даже начинающим злоумышленникам создавать сложные фишинговые кампании без специальных технических знаний.

Возрождение смшинг-атак: киберпреступники используют бренды и групповые рассылки для распространения вредоносных программ

information security
В условиях роста изощренных смшинг-атак (SMS-фишинг) злоумышленники начали активно внедрять названия доверенных брендов в обманчивые URL-адреса и групповые переписки, чтобы заставить пользователей загружать вредоносное программное обеспечение.