SEC-1275

SEC-1275

@SEC-1275
26 542 дня на сайте 2 подписчика

Self-to-self фишинг и AiTM: как неверная политика DMARC позволила обойти премиальный почтовый шлюз

phishing
В середине апреля 2026 года компания-производитель, использующая почтовый шлюз Proofpoint, стала целью масштабной фишинговой кампании, нацеленной на кражу учётных данных.

CrashStealer: новый macOS-стилер с подписанным дроппером и шифрованием данных на стороне клиента

Stealer
Исследователи Jamf Threat Labs обнаружили и проанализировали CrashStealer - информационный стилер для macOS, написанный на C++. Вредоносная программа маскируется под встроенный компонент Apple для сбора

Глобальное сканирование выявило 347 активных C2-серверов с доминированием SuperShell и Sliver

security
Исследовательская группа Censys провела масштабный мониторинг командных центров, развёрнутых в открытом интернете. Согласно полученным данным, за период с 1 по 12 июля 2026 года специалисты обнаружили

Глобальное исследование C2-инфраструктуры: за две недели выявлено 139 командных серверов злоумышленников

information security
Исследовательский отдел Censys провёл масштабное сканирование глобального интернета в период с 15 по 30 июня 2026 года и выявил 139 уникальных IP-адресов, используемых в качестве командно-контрольных (C2) серверов.

APT-группировка CloudAtlas применила oEmbed-цепочки для атак на объекты в Крыму и Ираке

APT
В мае 2026 года эксперты центра безопасности Positive Technologies зафиксировали новую серию кибератак со стороны APT-группировки CloudAtlas. Эта кампания привлекла внимание сразу по нескольким причинам.

Скомпрометированные токены GitHub привели к массовой краже исходного кода в скоординированной кампании

information security
В период с середины мая по начало июня 2026 года злоумышленники провели скоординированную атаку на несколько организаций, использующих GitHub для хранения исходного кода и внутренней документации.

Фишинговая кампания с использованием CVE-2017-0199 доставляет Remcos RAT через стеганографию

phishing
Специалисты AhnLab Security Intelligence Center (ASEC) зафиксировали новую волну фишинговых атак, направленных на сотрудников южнокорейских компаний. Злоумышленники рассылают письма, маскирующиеся под

В реестре npm обнаружены вредоносные копии библиотеки Baileys, которые перехватывают WhatsApp-аккаунты

Атака на цепочку поставок NPM
В реестре пакетов npm выявлена кампания, нацеленная на разработчиков ботов для WhatsApp. Вредоносные версии популярной библиотеки Baileys, предназначенной для создания таких ботов, при установке незаметно

Фишинговая кампания с вредоносным JavaScript доставляет инфостилер SnakeKeylogger в память компьютера

phishing
Центр анализа безопасности AhnLab SEcurity intelligence Center (ASEC) подтвердил активную фишинговую рассылку, направленную на сотрудников компаний, которые регулярно работают с проектной документацией.

APT-C-60 использует Proton Drive и легитимные сервисы для атак на японские организации

APT
Специалисты JPCERT/CC (Японский центр компьютерной готовности к чрезвычайным ситуациям) продолжают фиксировать активность группировки APT-C-60, нацеленную на организации в Японии.