SEC-1275

SEC-1275

@SEC-1275
26 561 день на сайте 2 подписчика

Python-стилер Vanta Stealer использует коммерческие средства защиты кода для кражи данных из браузеров, игр и криптокошельков

Stealer
Вредоносная программа Vanta Stealer, написанная на Python, нацелена на сбор учётных данных из более чем десятка различных источников, включая браузеры на основе Chromium, мессенджеры Discord и Telegram

Фишинговая группировка NetMedved атакует логистику и ритейл в России через поддельные заявки на закупку

APT
С апреля по июль 2026 года в России зафиксирована новая волна атак, направленная на компании из сфер логистики и розничной торговли. Операторы злоумышленников, действующие под именем NetMedved (также известная

Программы-вымогатели используют легитимные инструменты: атака длилась четыре дня и прошла незамеченной для сигнатурных защит

ransomware
В начале 2026 года была зафиксирована многостадийная атака программы-вымогателя, которая развивалась в течение нескольких дней и задействовала исключительно легитимные инструменты.

Поддельная реклама в Google внедряет стилер MacSync через фальшивые инструкции по установке Claude

Stealer
В середине июля 2026 года зафиксирована новая вредоносная кампания, нацеленная на пользователей macOS. Жертвы искали в Google способ установки ИИ-ассистента Claude и натыкались на платный рекламный результат, который вёл на страницу claude.

Поддельный сайт распространяет похититель данных для macOS через команду в Терминал

Stealer
В последний день июля 2026 года началась новая вредоносная кампания, нацеленная на пользователей компьютеров Apple. Злоумышленники создали сайт, который под видом установки полезного инструмента для macOS

Голосовой фишинг через Microsoft Teams привёл к развёртыванию Chaos ransomware в кампании STAC4749

ransomware
В период с февраля по июнь 2026 года зафиксирована активная кампания голосового фишинга через Microsoft Teams, нацеленная на десятки организаций в Северной Америке.

Киберпреступная платформа Kratos: эволюция фишинга и кража Microsoft 365

phishing
В июле 2026 года международная полицейская операция под названием Olympus Blade прервала работу центральной инфраструктуры одного из самых массовых фишинговых сервисов современности.

Заражение через AutoIT: новая волна фишинга доставляет кейлоггер VIPKeylogger

information security
В середине августа 2026 года зафиксирована массовая рассылка фишинговых писем, нацеленная на кражу банковских данных. Злоумышленники использовали многоступенчатую цепочку заражения, в которой ключевую

Mirage Kitten использует новые бэкдоры и веб-сокетные туннелеры для атак на авиацию и телекоммуникации

APT
Группировка Mirage Kitten, также известная как UNC1549, Smoke Sandstorm и Nimbus Manticore, продолжает целенаправленные кибершпионские операции против предприятий авиационной, оборонной и телекоммуникационной отраслей на Ближнем Востоке и в Европе.

Путаница с ярлыком zgRAT: одна метка скрывает два разных семейства вредоносного ПО

remote access Trojan
Метка zgRAT, используемая в системах обнаружения угроз, одновременно применяется к двум принципиально разным типам вредоносного программного обеспечения - инфостилеру PureLogs и трояну удаленного доступа PureRAT.