SEC-1275

SEC-1275

@SEC-1275
26 546 дней на сайте 2 подписчика

FBI, CISA и HHS обновили предупреждение о вымогателе Medusa

ransomware
В августе 2026 года три американских ведомства выпустили обновлённое совместное предупреждение о группировке Medusa. Речь идёт о Федеральном бюро расследований (FBI), Агентстве по кибербезопасности и защите

Многоступенчатый фреймворк OkoBot использует SSH-туннели и десятки модулей для кражи криптовалют

information security
В январе 2026 года специалисты "Лаборатории Касперского" обнаружили серию атак с использованием ранее неизвестной вредоносной нагрузки, перехватывающей содержимое окон криптовалютных кошельков.

Кампания ShadowRecruit: APT36 использует Google Sheets для управления трояном при атаке на соискателей госдолжностей в Индии

APT
Исследовательская группа Seqrite APT Research Team выявила новую многоэтапную кампанию, нацеленную на граждан Индии, ищущих работу в государственных структурах. Злоумышленники, действующие, по оценкам

Атаки на плохо защищённые Linux-серверы: злоумышленники устанавливают майнер и бота для DDoS через SSH-брутфорс

information security
Центр безопасности AhnLab SEC (ASEC) зафиксировал новую волну атак на Linux-серверы, которые администраторы оставили без должной защиты. Для мониторинга использовались несколько ловушек (honeypots), имитирующих уязвимые системы.

Группа Cloud Atlas запустила новый бэкдор CloudAtlasGo на Golang с применением WebRTC и облачных сервисов

APT
В начале мая 2026 года специалисты по информационной безопасности зафиксировали новый этап активности APT-группы Cloud Atlas. Эта группировка известна своими атаками на государственные учреждения и бизнес-структуры в Восточной Европе и Центральной Азии.

ZeroBEC зафиксировала атаку Kali365 с фишингом device-code через Google Sites и OCI API Gateway

phishing
Компания ZeroBEC зафиксировала и заблокировала целенаправленную фишинговую кампанию, ориентированную на клиента из финансового сектора. Атака использовала многоступенчатую цепочку перенаправлений и технологию

Новая атакующая кампания нацелена на кражу данных через пиратский софт и фишинг

Stealer
Киберпреступники продолжают активно использовать проверенные схемы для распространения программ-стилеров, одновременно адаптируя свои методы под современные операционные системы.

Эксперты ReliaQuest выявили фишинговые наборы Jalisco и OmegaLord, нацеленные на обход многофакторной аутентификации

phishing
Фишинг переживает новый виток эволюции. В 2026 году резкий рост атак обеспечивают AI-управляемые комплекты фишинга как услуги (PhaaS), которые позволяют злоумышленникам обходить многофакторную аутентификацию (MFA) и массово похищать OAuth-токены.

Зафиксирована масштабная кампания сексторшена с использованием инфраструктуры ботнета Phorpiex

botnet
Аналитики Point Wild выявили новую волну атак, в которой злоумышленники применяют инфраструктуру известного ботнета Phorpiex для массового шантажа пользователей.

ИИ-инструменты в кибератаках: три инцидента

security
В 2026 году произошли три несвязанных инцидента, в которых злоумышленники применяли искусственный интеллект на разных этапах кибератак. Это первое масштабное исследование, показывающее, что ИИ перестает