SEC-1275

SEC-1275

@SEC-1275
21 431 день на сайте 2 подписчика

Уязвимости в промышленных роутерах Milesight эксплуатируются для массовых фишинговых атак через SMS в Европе

information security
Мониторинг и анализ эксплуатации уязвимостей являются одними из ключевых задач группы Threat Detection & Research (TDR) компании Sekoia. Используя сеть honeypot-ловушек, специалисты отслеживают трафик

Киберразведка обнаружила новые серверы иранской хакерской группы APT35

APT
Группа киберразведки Stormshield Customer Security Lab в ходе активного поиска угроз обнаружила два ранее не документированных сервера, связанных с иранской APT-группой (Advanced Persistent Threat - продвинутая постоянная угроза) APT35.

Индикаторы компрометации ботнета Mirai (обновление за 01.10.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Кибератака через Excel: украинские эксперты раскрыли сложную схему заражения с бекдором CABINETRAT

information security
Украинский компьютерный центр экстренного реагирования CERT-UA в сентябре 2025 года обнаружил новую целенаправленную кампанию с использованием вредоносных XLL-файлов, которые маскируются под легитимные документы.

Qilin Ransomware: выборочное шифрование и тактика двойного шантажа

ransomware
Группа Qilin Ransomware, также известная как Agenda, продолжает активные атаки на организации по всему миру, включая Россию. Появившись в августе 2022 года, эта киберпреступная группа использует модель

Кибератака парализовала производство японского пивного гиганта Asahi

Взлом (hacking)
Крупнейший японский производитель пива и напитков, Asahi Group Holdings, был вынужден полностью остановить производство на своих заводах в Японии из-за кибератаки, произошедшей в понедельник.

Аналитики раскрыли детали двухмесячной кибератаки с использованием многоэтапных вредоносных программ

APT
Специалисты по цифровой криминалистике (DFIR) опубликовали развернутый отчет о сложном многоэтапном вторжении, которое продолжалось почти два месяца - с мая по июль 2024 года.

Киберпреступники используют поддельные установщики Microsoft Teams для распространения бэкдора Oyster

information security
Специалисты по кибербезопасности обнаружили сложную кампанию, в ходе которой злоумышленники используют вредоносную рекламу и поисковую оптимизацию для распространения поддельных установщиков Microsoft Teams, содержащих бэкдор Oyster.

Индикаторы компрометации ботнета Mirai (обновление за 30.09.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Киберпреступники атакуют незащищённые MS-SQL серверы с помощью фреймворка XiebroC2

information security
Южнокорейский центр киберразведки AhnLab Security Intelligence Center (ASEC) зафиксировал новую волну атак на неправильно настроенные серверы Microsoft SQL Server, в которых злоумышленники используют открытый