SEC-1275

SEC-1275

@SEC-1275
26 528 дней на сайте 2 подписчика

The Gentlemen: новая RaaS-группировка вошла в топ-10 кибервымогателей в 2026 году

APT
Киберпреступная группировка The Gentlemen, действующая по модели "программы-вымогатели как услуга" (ransomware-as-a-service, RaaS), за короткое время смогла войти в десятку самых активных операторов вымогательского ПО в мире.

Скрытая угроза в пикселях: кампания StegoAd заразила 2,6 миллиона браузеров через стеганографию

information security
Специалисты Microsoft раскрыли и нейтрализовали масштабную вредоносную кампанию StegoAd, направленную на пользователей браузерных расширений. Название операции объединяет слова "стеганография" и "рекламное ПО".

Обнаружен подписанный драйвер ядра Windows, реализующий полноценный бэкдор с сетевым доступом

information security
Исследователи информационной безопасности выявили новый класс угроз для операционной системы Windows - kernel-драйвер wskmon.sys, который представляет собой полностью функциональный бэкдор с возможностью

Злоумышленники эксплуатируют ажиотаж вокруг ЧМ-2026 для кражи данных банковских карт

phishing
Специалисты по информационной безопасности выявили новую фишинговую кампанию, нацеленную на хищение персональных данных и реквизитов платежных карт. Мошенники используют в качестве приманки розыгрыш призов

TransparentTribe атакует Северное командование армии Индии с помощью CrimsonRAT, маскируясь под презентацию

APT
Эксперты Rising Threat Intelligence зафиксировали новую целевую атаку APT-группировки TransparentTribe (известна также как APT36, ProjectM, Mythic Leopard). Объектом стал штаб Северного командования индийской армии.

RedHook: новый виток Android-трояна с автономным получением shell-привилегий через ADB

remote access Trojan
Исследователи Group-IB зафиксировали возвращение Android-трояна удалённого доступа RedHook, который претерпел значительные изменения по сравнению с версией, описанной Cyble в июле 2025 года.

Новые Golang-ботнеты Apex2 и c2c/meow демонстрируют ускорение цикла разработки вредоносного ПО для IoT

botnet
Эксперты Nozomi Networks Labs зафиксировали два новых образца вредоносного ПО на языке Golang, нацеленных на устройства интернета вещей и Linux-системы. Образцы, получившие названия Apex2 и c2c/meow, отражают

Атака через ложную проверку CAPTCHA распространяет программу-шпион Havoc C2 под видом установщика SPSS

information security
Исследователи информационной безопасности обнаружили новую многоэтапную кампанию, нацеленную на пользователей Windows. Атака использует метод социальной инженерии ClickFix, известный также как поддельная проверка reCAPTCHA.

Стеганография и десятки техник ослепления защиты: хроника атаки на веб-сервер, остановленной SOC

information security
Специалисты компании Huntress обнаружили и пресекли сложную атаку на веб-сервер, которая началась 7 июня. Инцидент примечателен агрессивным использованием техник ослепления средств защиты: злоумышленник

Mustang Panda атакует индийские госучреждения через легитимный облачный сервис Zoho WorkDrive и новые шпионские импланты

APT
Исследователи из Acronis Threat Research Unit выявили две параллельные кампании, осуществляемые группировкой Mustang Panda. Целями стали индийские правительственные организации, в том числе предприятия