SEC-1275

SEC-1275

@SEC-1275
26 557 дней на сайте 2 подписчика

За неделю в мире выявлено 125 командных серверов хакерских инфраструктур

information security
С 17 по 23 августа 2026 года в открытом интернете обнаружено 125 серверов управления, которые используют злоумышленники для координации вредоносного ПО. Эти серверы называют C2-серверами.

Злоумышленники маскируются под ИИ-краулеров для кражи секретов с веб-сайтов

security
С 28 июля по 23 августа 2026 года в интернете работали автоматизированные сканеры. Они выдавали себя за поисковых роботов крупных компаний в сфере искусственного интеллекта.

Группировка BlackTech модернизирует вредоносную программу BlueShell для атак на японские организации

APT
В мае 2026 года зафиксирована активность модифицированной версии удаленного трояна BlueShell, используемой APT-группировкой BlackTech. Изначально эта программа, написанная на языке Go, была опубликована

Фишинговая платформа Tycoon2FA потеряла 92% активности после удара Microsoft, а угрозы в Teams выросли в 10 раз

phishing
Во втором квартале 2026 года фишинговая активность существенно изменилась под влиянием сразу нескольких факторов. Мартовская операция Microsoft по подавлению инфраструктуры платформы Tycoon2FA, предоставлявшей

С июня 2026 года злоумышленники атакуют корпоративных сотрудников через Wi-Fi в отелях

information security
С июня 2026 года зафиксирована масштабная кампания, в рамках которой злоумышленники компрометируют публичные точки доступа Wi-Fi в отелях, конференц-центрах и других общественных местах для перехвата учётных

Rhadamanthys использует поддельный сайт RingCentral и технологию Azure для сокрытия атак

remote access Trojan
С апреля по июль 2026 года зафиксирована масштабная кампания по распространению трояна Rhadamanthys, маскирующегося под легитимное программное обеспечение RingCentral.

Группировка TA488 использовала уязвимость нулевого дня в Zimbra для атак на правительства Украины и США

APT
В течение как минимум пяти месяцев 2025 года российская группировка TA488 эксплуатировала неизвестную ранее уязвимость в почтовых серверах Zimbra Collaboration Suite, пока проблема не была устранена с помощью патча CVE-2025-66376.

19 вредоносных расширений для Chrome и Edge воровали криптовалюту и данные пользователей

information security
В официальных магазинах расширений для браузеров Google Chrome и Microsoft Edge обнаружено 19 вредоносных дополнений. За последние полгода они успели набрать десятки тысяч установок.

Четыре новых семейства вредоносного ПО от Golden Chickens: модульная архитектура и обход защиты Chrome

APT
Аналитики выявили четыре новых семейства вредоносного ПО, разработанных группировкой TAG-195, известной также как Golden Chickens или Venom Spider. Эти инструменты представляют собой следующий этап эволюции

Атака на Zimbra через "нулевой клик": группировка шпионит за правительствами и оборонными ведомствами

APT
В июле 2025 года началась масштабная кампания кибершпионажа, нацеленная на почтовые серверы Zimbra в государственных, оборонных, транспортных и финансовых организациях.