SEC-1275

SEC-1275

@SEC-1275
3 364 дня на сайте 2 подписчика

Киберпреступники внедряют блокчейн для распространения вредоносного ПО, маскируясь под легальные компании

APT
Исследователи информационной безопасности выявили новую сложную кампанию, в которой злоумышленники используют блокчейн Polygon для создания неуязвимой к блокировкам инфраструктуры распространения вредоносного ПО.

Киберпреступники атаковали репозитории навыков для ИИ-ассистентов с помощью крипто-стилеров

information security
Эксперты по кибербезопасности обнаружили масштабную кампанию по распространению вредоносного ПО через официальные репозитории навыков для ИИ-ассистентов Claude Code и Moltbot.

TeamPCP: Преступная платформа превращает уязвимый облачный стек в самораспространяющуюся ботнет-инфраструктуру

APT
Новая группа, известная под именами TeamPCP, PCPcat, ShellForce и DeadCatx3, в конце 2025 года провел масштабную кампанию по заражению облачных сред. В отличие от традиционных атак, группа фокусируется

Новая киберразведывательная кампания угрожает правительствам 37 стран

information security
Исследователи Palo Alto Networks Unit 42 раскрыли деятельность ранее неизвестной киберразведывательной группы, отслеживаемой под обозначением TGR-STA-1030. Группа, которую аналитики связывают с Азией и

Корейская хакерская группа ScarCruft переключилась на криптовалютный сектор, используя новую версию бэкдора MiradorShell

APT
Кибершпионская группировка ScarCruft, также известная как APT-C-28 или Konni, обновила свой арсенал и сменила цели атак. Вместо традиционных целей в лице государственных учреждений региона хакеры теперь

Киберпреступники маскируют бэкдор под драйвер геймпада: Анализ новой атаки через поддельный DS4Windows

information security
Специалисты по информационной безопасности компании Huorong обнаружили и проанализировали новую цепочку атак, в которой злоумышленники используют поддельный сайт популярного программного обеспечения для эмуляции геймпадов DS4Windows.

Black Basta интегрирует инструмент обхода защиты прямо в вредоносный код

APT
Новая кампания вымогателя Black Basta демонстрирует эволюцию тактик злоумышленников: компонент для обхода защитных систем был напрямую встроен в основной вредоносный модуль.

Искусственный интеллект на службе хакеров: Google отслеживает новую волну киберугроз

information security
В последнем квартале 2025 года специалисты Google Threat Intelligence Group (GTIG) зафиксировали тревожную тенденцию: злоумышленники все чаще используют искусственный интеллект (ИИ) для ускорения жизненного цикла атаки.

Microsoft обнаружила атаку CrashFix: новый уровень фишинга через сбой браузера

information security
Эксперты Microsoft Defender Experts в январе 2026 года зафиксировали опасную эволюцию известной кампании ClickFix. Новая тактика, получившая название CrashFix, целенаправленно вызывает сбой браузера жертвы

Мошенники атакуют через рекламу в Bing, используя облачное хранилище Azure

information security
Эксперты по кибербезопасности из Netskope Threat Labs зафиксировали новую широкомасштабную кампанию технического мошенничества (tech support scam), которая использовала вредоносную рекламу в поисковой

Злоупотребление AppleScript: Фишинговая кампания атакует macOS, эксплуатируя доверие пользователей

phishing
Исследователи компании Darktrace обнаружили и проанализировали многоэтапную вредоносную кампанию, нацеленную на пользователей macOS. Вместо эксплуатации уязвимостей в системе злоумышленники делают ставку

Индикаторы компрометации ботнета Mirai (обновление за 17.02.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться