SEC-1275

SEC-1275

@SEC-1275
21 431 день на сайте 2 подписчика

Обновленный XCSSET: угроза для разработчиков macOS наращивает возможности

information security
Специалисты Microsoft Threat Intelligence обнаружили в дикой природе новую вариацию вредоносного ПО XCSSET, которая демонстрирует значительные усовершенствования по сравнению с версией, описанной в марте 2025 года.

Кибершпионаж под маской дипломатии: Cavalry Werewolf атакует Россию через доверительные каналы

APT
Эксперты BI.ZONE Threat Intelligence обнаружили новую масштабную кампанию кибершпионажа, проводимую группировкой Cavalry Werewolf с мая по август 2025 года. Особенностью атак стало использование злоумышленниками

DeceptiveDevelopment: от примитивной кражи криптовалюты до сложного обмана на базе ИИ

information security
Группа вредоносных программных операторов DeceptiveDevelopment, связанная с КНДР, активно использует скрытых ИТ-специалистов из Северной Кореи для проведения масштабных атак.

ValleyRAT атакует системы безопасности через уязвимые драйверы

remote access Trojan
В рамках мониторинга киберугроз Hexastrike Cybersecurity UG, была обнаружена новая кампания вредоносного программного обеспечения ValleyRAT, которая распространяется через поддельные установщики популярных

Киберразведка CloudSEK раскрыла масштабную операцию ботнета через открытые логи управления

botnet
Компания CloudSEK, специализирующаяся на киберразведке, обнаружила и проанализировала деятельность сложного ботнета, получив доступ к журналам управления и контроля (Command and Control, C2) злоумышленников за последние шесть месяцев.

Фальшивая капча ClickFix скрывает сложную атаку с похищением данных

information security
Аналитик кибербезопасности Louis Schürmann из Swiss Post Cybersecurity расследовал инцидент, который начался с безобидного на первый взгляд электронного письма и перерос в многостадийную атаку.

Киберпреступники используют SEO-отравление и поддельные сайты DeepL для распространения Gh0st RAT

remote access Trojan
Исследовательская группа Defensive Threat Research обнаружила продолжающуюся вредоносную кампанию по распространению трояна удаленного доступа (Remote Access Trojan, RAT) Gh0st с помощью методов SEO-отравления

Киберпреступники распространяют троянец GhostNFC через Telegram для атак на бесконтактные платежи

Banking Trojan
Эксперты по кибербезопасности из компании Palo Alto Networks обнаружили новый пример вредоносного программного обеспечения (ПО) для Android, выполненного в стиле троянцев GhostNFC и NGate.

Охотники за угрозами находят сотни открытых панелей управления вредоносными программами

Специалисты по кибербезопасности, используя специализированные платформы для анализа интернет-активности, обнаруживают сотни незащищенных панелей управления (command and control, C2), которые злоумышленники

LockBit 5.0: угроза для Windows, Linux и VMware ESXi подтверждает кросс-платформенную стратегию вымогателей

ransomware
Группа LockBit, несмотря на операцию правоохранительных органов в феврале 2024 года, подтвердила свою живучесть, выпустив новую версию вредоносного программного обеспечения - LockBit 5.