SEC-1275

SEC-1275

@SEC-1275
21 428 дней на сайте 2 подписчика

Утечка исходного кода Claude Code от Anthropic: как реальный инцидент стал вектором для атак на разработчиков

information security
В конце марта 2026 года мир информационной безопасности столкнулся с уникальным по масштабам и последствиям инцидентом, связанным с утечкой интеллектуальной собственности.

Новый фишинговый набор "Montana Empire" использует ИИ для клонирования маркетплейсов и автоматизации мошенничества

phishing
В сфере киберпреступности продолжается эволюция инструментария: на смену кустарным подделкам приходят сложные, автоматизированные комплексы, создаваемые с помощью искусственного интеллекта.

Китайские хакеры используют поддельный языковой пакет Telegram и легитимные бинарники для скрытой доставки трояна

Silver Fox
В начале апреля 2026 года в открытых источниках появилась информация о новой, технически сложной кампании кибершпионажа, нацеленной преимущественно на китайскоязычных пользователей.

Группировка TeamPCP не при чём: обнаружена новая кампания с многослойным вредоносным ПО и похищением данных

APT
В мире информационной безопасности атрибуция атак - процесс сложный и часто ошибочный. Яркой иллюстрацией этого стала новая кампания, которую первоначально пытались связать с известной группировкой TeamPCP

Атака на доверие: злоумышленники взломали старые расширения VSCode, чтобы красть ключи блокчейн-разработчиков

information security
Киберпреступники провели целенаправленную и изощрённую атаку на цепочку поставок программного обеспечения, скомпрометировав три популярных расширения для Visual Studio Code, предназначенных для разработчиков блокчейн-решений.

Хакеры подменили инсталлятор нового инструмента Google Antigravity для кражи данных разработчиков

information security
Волна интереса к новому инструменту искусственного интеллекта от Google обернулась для невнимательных пользователей масштабной угрозой безопасности. Злоумышленники создали поддельный сайт и троянизированный

Хактивисты RGB-Team: проукраинские атакующие использовали утекший билдер вымогателей для кражи данных

APT
В мире кибербезопасности хактивистские группы часто ассоциируются с громкими, но технически простыми атаками, нацеленными на причинение максимального операционного ущерба.

Фишинг нового поколения: злоумышленники автоматизировали атаки через Device Code для обхода MFA

phishing
В мире корпоративной информационной безопасности наблюдается тревожная эскалация: злоумышленники перешли от точечных фишинговых атак к крупномасштабным автоматизированным кампаниям, которые с высокой эффективностью

Северокорейские IT-специалисты под прикрытием: как синтетические личности годами проникают в компании через удалённую работу

information security
Переход на удалённый формат работы открыл для организаций новые векторы рисков, выходящие далеко за рамки классических кибератак. Одной из наиболее изощрённых и долгосрочных угроз стало проникновение в