SEC-1275

SEC-1275

@SEC-1275
26 496 дней на сайте 2 подписчика

Дайджест индикаторов компрометации: ботнет Mirai (22.06.2026 – 28.06.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

Фейковые установщики ChatGPT и Claude на GitHub и SourceForge распространяют бэкдор DinDoor

remote access Trojan
Специалисты по кибербезопасности в ходе охоты за угрозами выявили масштабную кампанию по распространению вредоносного ПО через легитимные репозитории. Злоумышленники создали поддельные установщики и плагины

Фальшивое руководство по активации Adobe распространяет стилер Lumma через Cloudflare Pages

Stealer
Пользователи, которые ищут способы бесплатно активировать программное обеспечение Adobe, рискуют столкнуться с новой фишинговой схемой. Злоумышленники создали поддельную страницу, которая якобы содержит

Мошенники используют фейковые сайты оповещения об атаках БПЛА для выманивания звонков

information security
Компания F6, российский разработчик технологий для борьбы с киберугрозами, зафиксировала новый сценарий мошеннических атак с обратным звонком. Злоумышленники создают фальшивые ресурсы, имитирующие системы

Новый инструментарий северокорейской группы Lazarus: три этапа скрытого заражения с привязкой к среде и выполнением в памяти

APT
Специалисты по информационной безопасности обнаружили ранее неизвестный набор вредоносных программ, который используется одной из субгрупп северокорейской хакерской группы Lazarus.

Киберпреступники с помощью ИИ создали сеть из 439 фишинговых сайтов и заразили 180 тысяч устройств трояном Silver Fox

information security
С февраля по май 2026 года китайский центр мониторинга сетевых угроз CNCERT зафиксировал масштабную атаку с использованием трояна удалённого доступа Silver Fox (серебряный лис).

Атака на Stryker: иранские хакеры активировали заранее внедрённые бэкдоры после февральских ударов

APT
Три недели спустя после начала вооружённого конфликта между США, Израилем и Ираном киберугрозы перешли из категории повышенного риска в категорию подтверждённых активных вторжений.

Обнаружен новый троян удалённого доступа, использующий легитимный компонент Cloudflare и маскирующийся под установщик WPS

security
Специалисты компании Huorong (разработчик антивирусного ПО) выявили новую угрозу, которая кардинально отличается от традиционных троянов удалённого доступа. Злоумышленники применяют многоступенчатую схему

Обнаружен фреймворк Coruna для массового взлома iPhone: от шпионажа до кражи криптовалют

information security
В начале 2026 года специалисты по безопасности выявили мощный инструмент для атаки на устройства Apple. Речь идёт о фреймворке Coruna, который также известен под названием CryptoWaters.

Группировка IAmTheKing атакует российские организации с помощью кадровой фишинговой анкеты

APT
С начала 2026 года киберпреступная группировка IAmTheKing, известная также под псевдонимами NGC6061, Obstinate Mogwai и King Werewolf, резко активизировала свою деятельность.