SEC-1275

SEC-1275

@SEC-1275
26 572 дня на сайте 2 подписчика

С 7 по 13 сентября 2026 года в интернете выявили 55 серверов управления заражёнными компьютерами

С 7 по 13 сентября 2026 года в интернете выявили 55 серверов управления заражёнными компьютерами
С 7 по 13 сентября 2026 года в открытом интернете обнаружено 55 серверов, через которые злоумышленники управляют заражёнными компьютерами. Такие узлы называют командно-контрольными серверами, или C2-серверами.

Набор эксплойтов BlueMoon для Chrome за несколько дней перешёл к четырём группам

Набор эксплойтов BlueMoon для Chrome за несколько дней перешёл к четырём группам
В конце августа 2026 года в целевых фишинговых рассылках появился новый набор эксплойтов под названием BlueMoon. Он объединяет уязвимости браузера Chrome и операционной системы Windows.

Новые бэкдоры OctLurk и SilkLurk атакуют правительственные сети в Центральной Азии и на Ближнем Востоке

information security
С января 2025 года правительственные организации и учреждения публичного сектора в шести странах Центральной Азии и Ближнего Востока подвергаются целенаправленной кампании кибершпионажа.

Дайджест индикаторов компрометации: ботнет Mirai (07.09.2026 – 13.09.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

Поддельный установщик Zoom для macOS распространяет шпионское ПО Overlord

remote access Trojan
Мошенники начали распространять вредоносное ПО для компьютеров Apple под видом установщика популярного сервиса видеоконференций Zoom. Жертва загружает файл, который внешне выглядит как официальный инсталлятор

SQL-инъекция в веб-форме привела к полному контролю над сервером через базу данных Oracle

information security
В конце июля 2026 года компания Huntress зафиксировала инцидент, который начинался с ошибки в веб-приложении, а завершился получением злоумышленниками полного контроля над Windows-сервером.

Фишинговые панели Doko: Team Cymru нашла новую инфраструктуру с доменами под известные бренды

APT
Фишинговые панели, которые используют для атак на корпоративные системы и криптовалютные платформы, продолжают работать на общей инфраструктуре. Речь идёт о кампаниях, связываемых с группами ShinyHunters и BlackFile.

Кража ИИ-токенов: как злоумышленники зарабатывают на чужих ключах доступа к нейросетям

information security
Атаки, связанные с кражей ключей доступа к сервисам искусственного интеллекта, участились и приносят злоумышленникам миллионы долларов. Компании, которые активно используют большие языковые модели, рискуют

Cl0p атакует PTC Windchill и FlexPLM через цепочку критических уязвимостей

APT
В июле 2026 года зафиксирована активная вредоносная кампания. Она нацелена на предприятия, использующие продукты PTC Windchill и FlexPLM. Эти системы применяют для управления инженерными данными и жизненным циклом изделия.

Группировка Gamaredon провела две крупные фишинговые кампании против украинских организаций

APT
В начале 2020 года и в конце лета 2019 года группировка Gamaredon, действующая с 2013 года, провела две крупные серии фишинговых атак. Их целью стали украинские военные структуры и связанные с ними организации.