SEC-1275

SEC-1275

@SEC-1275
26 540 дней на сайте 2 подписчика

Операторы фишингового набора Pink атакуют корпоративных пользователей Microsoft 365 через подмену регистрации passkey

APT
Киберпреступная группа O-UNC-066, известная также под именем Pink, с апреля 2026 года развернула фишинговый набор с панелью управления, нацеленный на процесс регистрации passkey (ключа доступа) для клиентов Microsoft 365.

APT-группа Amaranth-Dragon впервые применила уязвимость WinRAR CVE-2025-8088 для атак на госсектор Юго-Восточной Азии

APT
Китайская государственная группировка Amaranth-Dragon, связываемая с APT41, с марта 2025 года проводит целевые разведывательные кампании против правительственных учреждений и правоохранительных органов в странах Юго-Восточной Азии.

Стартап по покупке уязвимостей IRIS C2 принадлежит осуждённым мошенникам

information security
Недавно появившийся на рынке стартап IRIS C2, предлагающий до 7 миллионов долларов за ранее неизвестные уязвимости в популярном программном обеспечении, управляется двумя фигурантами с криминальным прошлым.

Серия нулевых уязвимостей в SonicWall SMA позволила злоумышленникам получить root-доступ к VPN-устройствам

information security
В начале июля 2026 года компания Volexity, специализирующаяся на расследовании инцидентов информационной безопасности, завершила анализ атаки на устройства SonicWall SMA 1000-й серии.

Кампания фишинга с ложными налоговыми возвратами доставляет многоступенчатого RAT через AutoIt и Dropbox

remote access Trojan
Компания ZeroBEC, специализирующаяся на защите электронной почты, выявила продолжительную фишинговую кампанию, нацеленную на финансовые и технологические организации.

Банковское мошенничество в Мексике через поддельные CAPTCHA и ИИ-инструментарий SCMBANKER

information security
Исследователи Elastic Security Labs раскрыли мошенническую операцию REF6045, нацеленную на финансовую экосистему Мексики. В отличие от типичных автоматизированных схем, эта угроза предполагает непосредственное участие оператора.

Группа Blind Eye применила новый загрузчик с компиляцией .NET AOT для скрытного внедрения DCRat

APT
Исследователи 360 Advanced Threat Intelligence зафиксировали новую атаку группировки APT-C-36 (известной как Blind Eye) в мае 2026 года. Ключевой особенностью кампании стало использование загрузчика, скомпилированного с помощью технологии .

Salat Stealer: новый информационный похититель с функциями слежки нацелен на геймеров через Roblox

Stealer
Исследователи Splunk Threat Research Team (STRT) выявили новый образец вредоносного программного обеспечения класса информационных похитителей, распространяемый под видом утилиты для игровой платформы Roblox.

Новый вариант AtlasRAT использует четырехступенчатую цепочку загрузки в памяти и атаку на WeChat

remote access Trojan
С середины июня 2026 года специалисты по информационной безопасности зафиксировали 43 командно-контрольных сервера (C2), связанных с активностью трояна удаленного доступа AtlasRAT.

Бэкдор DenoGate доставляется через Microsoft Teams с помощью спам-бомбинга и имитации IT-поддержки

security
В июне 2026 года подразделение реагирования на угрозы компании eSentire (TRU) зафиксировало фишинговую кампанию, направленную на клиента из сектора розничной торговли.