SEC-1275

SEC-1275

@SEC-1275
7419 294 дня на сайте 1 подписчик

Распределённые кибератаки наращивают интенсивность, используя уязвимости в сетевом оборудовании

information security
По данным компании Starlight Intelligence, специализирующейся на киберразведке, в начале декабря 2025 года в разных регионах мира зафиксирована повышенная активность злонамеренных кампаний.

Новая функция Microsoft Teams стала инструментом для целевых атак: анализ инцидента с фишингом и кражей учетных данных

information security
Киберпреступники начали активно использовать новую функцию платформы Microsoft Teams «Chat with anyone» для проведения целевых социально-инженерных атак. Недавний инцидент, расследованный специалистами

Опасный троян ValleyRAT атакует соискателей через фальшивые предложения работы

remote access Trojan
Эксперты по кибербезопасности из Trend Micro обнаружили новую масштабную кампанию, в рамках которой злоумышленники распространяют удалённый троян ValleyRAT (Remote Access Trojan - «троян удалённого доступа»)

Злоумышленники атаковали разработчиков через поддельное расширение для Visual Studio Code

information security
В конце ноября 2025 года аналитики по кибербезопасности обнаружили цепочку вредоносных атак, нацеленных на разработчиков программного обеспечения. Атака началась с публикации вредоносного расширения на

Intellexa наращивает арсенал шпионского ПО с помощью уязвимостей нулевого дня

information security
Аналитики Google Threat Intelligence Group (GTIG) опубликовали новые данные, свидетельствующие о том, что коммерческий вендор шпионского ПО Intellexa, несмотря на введенные ранее санкции США, не только

Продвинутая атака на SSH: как троян, маскирующийся под системный процесс, обходит защиту

information security
Десятого ноября 2025 года honeypot-система SANS Internet Storm Center зафиксировала тревожную активность, которая наглядно демонстрирует эволюцию современных злоумышленников.

Китайский центр кибербезопасности предупредил об активизации атак с зарубежных вредоносных ресурсов

information security
Китайский национальный центр информации и уведомлений о сетевой и информационной безопасности (CNCERT) опубликовал экстренное предупреждение об обнаружении серии зарубежных вредоносных доменных имен и

Злоумышленники превратили инструмент для расследований Velociraptor в оружие для кибератак

information security
Эксперты по кибербезопасности из компании Huntress зафиксировали серию инцидентов, в которых злоумышленники используют легитимный инструмент для цифровой криминалистики и реагирования на инциденты (DFIR)

Новая фишинговая кампания угрожает правозащитным организациям и экспертам по геополитике

APT
В мае-июне 2025 года аналитики группы TDR получили обращения от двух организаций, включая международную неправительственную организацию «Репортёры без границ» (RSF), с подозрениями на новые целевые фишинговые

Новая фишинговая кампания использует бренд итальянского правительства для кражи банковских данных

phishing
В Италии зафиксирована масштабная фишинговая кампания, в ходе которой злоумышленники незаконно используют имя и официальную символику правительства страны и аппарата премьер-министра для похищения банковских учетных данных граждан.

Индикаторы компрометации ботнета Mirai (обновление за 09.12.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Новая кампания угроз нацелена на российский корпоративный сектор через фишинговые документы о премиях

information security
Эксперты группы анализа угроз SEQRITE APT-Team обнаружили целенаправленную кампанию против российских организаций. Злоумышленники атакуют отделы кадров, расчёта заработной платы и внутреннего администрирования