SEC-1275

SEC-1275

@SEC-1275
26 568 дней на сайте 2 подписчика

ClickFix-кампания против macOS: фейковая CAPTCHA ворует пароли и понемногу опустошает криптокошельки

information security
Владельцы Mac стали мишенью новой схемы обмана, которая крадет пароли и криптовалюту. Злоумышленники используют известную технику ClickFix: поддельная проверка CAPTCHA заставляет пользователя самому выполнить вредоносную команду в Терминале.

Злоумышленники клонируют GitHub-репозитории для атак на разработчиков ИИ-инструментов

information security
Весной 2026 года зафиксирована новая волна атак на разработчиков и пользователей инструментов искусственного интеллекта. Злоумышленники массово копируют популярные проекты с GitHub.

Поддельный чит Xeno для Roblox оказался трояном со шпионскими возможностями

remote access Trojan
В игровых сообществах активно распространяется вредоносная кампания. Она маскируется под популярный скриптовый исполнитель Xeno для Roblox. Вместо обещанного чита пользователи получают многоступенчатую программу-трояна.

Новая фишинговая кампания под видом SPID выманивает у итальянцев банковские данные

phishing
В Италии мошенники запустили очередную фишинговую кампанию против пользователей системы SPID - единой цифровой идентичности, которая дает доступ к государственным онлайн-сервисам, включая налоговые и социальные порталы.

В npm повторно обнаружен вредоносный код Shai-Hulud спустя 111 дней после атаки

Атака на цепочку поставок NPM
19 мая 2026 года реестр JavaScript-пакетов npm столкнулся с атакой, получившей название Shai-Hulud. Тогда злоумышленники получили контроль над аккаунтом одного из сопровождающих и за час опубликовали 639

DarkSword: утёкшая связка эксплойтов для iOS используется как минимум семью операторами

information security
Коммерческая связка эксплойтов DarkSword, затрагивающая операционную систему iOS с версии 18.4 по 18.7, вышла из узкого круга разработчиков. Теперь её используют как минимум семь независимых операторов.

Глобальный поиск выявил 59 C2-серверов за неделю: лидируют Sliver и Mythic

Глобальный поиск выявил 59 C2-серверов за неделю: лидируют Sliver и Mythic
С 31 августа по 6 сентября 2026 года в доступной части интернета обнаружено 59 командных серверов, используемых злоумышленниками. Эти машины играют роль промежуточного звена между киберпреступником и уже

В npm найден пакет-двойник, скрывавший кроссплатформенную программу удалённого доступа

Атака на цепочку поставок NPM
В июне 2026 года в реестре программных модулей npm появился пакет ulid-xyz. Он подражает библиотеке ulidx, предназначенной для генерации сортируемых уникальных идентификаторов.

Поддельный ИТ-тикет привёл к раскрытию масштабной фишинговой инфраструктуры, связанной с группировкой Scattered Spider

APT
Сотрудник одной из компаний получил звонок на личный мобильный телефон с номера, определившегося как нью-йоркский. Звонивший представился сотрудником ИТ-отдела и сообщил о внутреннем тикете, который необходимо срочно закрыть.