SEC-1275

SEC-1275

@SEC-1275
26 563 дня на сайте 2 подписчика

Группировка Toy Ghouls запустила собственную программу‑вымогатель GenieLocker против российских промышленных предприятий

ransomware
С марта 2026 года в атаках на организации в России, преимущественно в сфере производства, применяется новая вредоносная программа GenieLocker. Её появление связано с группировкой Toy Ghouls, известной также под названиями Bearlyfy и Labubu.

Обнаружена скрытая майнинг-кампания Monero, использующая PAM для маскировки и самоудаляющиеся бинарники

information security
В мае 2026 года выявлена новая кампания по скрытому майнингу криптовалюты Monero (XMR), нацеленная на Linux-серверы. Злоумышленники получили доступ к целевым системам через скомпрометированные доверенные

Phantom Stealer: новый вредонос тайно похищает пароли, криптовалюту и файлы, обходя защиту

Stealer
Вредоносная программа Phantom Stealer, написанная на платформе .NET, нацелена на кражу учётных данных из браузеров, файлов криптокошельков, системной информации и других конфиденциальных сведений.

Новая вариация ClickFix использует запуск через встроенные компоненты Windows без записи вредоносных файлов

information security
В июле 2026 года зафиксирована серия атак на одну организацию с использованием модифицированной схемы ClickFix. Злоумышленники убеждают жертву вставить одну команду в диалоговое окно "Выполнить" (Win+R).

DarkSword: утёкшая iOS-эксплойт-цепочка расползается через сотни фальшивых облачных порталов

information security
В июле 2026 года зафиксировано активное распространение DarkSword - коммерческой цепочки эксплойтов, поражающей iPhone и iPad. Она объединяет шесть уязвимостей в iOS 18.

Атака на цепочку поставок QuickFox: вредоносные установщики распространялись около года

APT
Популярное приложение QuickFox, представляющее собой VPN-прокси и ускоритель игр, стало каналом распространения вредоносного ПО. Злоумышленники внедрили вредоносный код в установочные файлы программы.

Взлом Active Directory через фишинг с GitHub: три C2-инструмента в одной атаке

information security
В июле 2026 года зафиксирована многоэтапная атака на инфраструктуру Active Directory, имитирующую среду крупного поставщика медицинских услуг. Вторжение началось с фишингового письма, содержащего ссылку на архив, размещённый на GitHub.

Группировка TA488 атакует через уязвимость нулевого дня в Outlook Web Access - вредонос OWAReaper

APT
22 июля 2026 года, за сутки до публикации совместного отчёта Proofpoint и АНБ США, началась новая волна атак на организации по всему миру. Злоумышленники использовали уязвимость в корпоративной веб-почте

SSH-бот оценивает ресурсы сервера перед атакой: разведка без загрузки как признак целевого майнинга

information security
В конце июня 2026 года на SSH-приманке (honeypot) была зафиксирована сессия, которая на первый взгляд выглядела безобидной. Бот подключился к серверу по протоколу SSH, вошёл в систему под учётной записью

ИИ-агенты атакуют MCP-серверы: краденые ключи использовались против реальных AWS-аккаунтов

information security
В июне 2026 года автоматизированная программа за 65 шагов взломала сервер, который, как ей казалось, принадлежал аналитической компании. Она прочитала файлы с паролями, выполнила команды для побега из