SEC-1275

SEC-1275

@SEC-1275
0 313 дней на сайте 2 подписчика

Киберпреступники наращивают сложность атак, используя цепочки легитимных инструментов удалённого управления

information security
Эксперты по безопасности из компании Huntress зафиксировали усложнение тактик злоумышленников, которые всё чаще используют не один, а несколько инструментов удалённого мониторинга и управления (Remote

Атака через доверие: фишинговый кампания мимикрирует под HubSpot, используя взломанные сайты и легитимные почтовые сервисы

phishing
Команда SOC компании Evalian зафиксировала активную целевую фишинговую кампанию против пользователей платформы HubSpot. Злоумышленники применяют комбинацию методов: компрометацию корпоративной почты (Business

Чёрная дыра доверия: как Silver Fox использует SEO-отравление для массовых атак

APT
Эксперты по кибербезопасности из NCC Group раскрыли детали масштабной кампании, проводимой китайской угрозой Silver Fox. Группировка активно использует SEO-отравление для распространения троянизированных установщиков популярных приложений.

PDF в SMS: скрытая угроза для мобильных устройств

phishing
Исследователи из zLabs обнаружили тревожный тренд в мобильном фишинге: злоумышленники всё чаще используют PDF-документы, рассылаемые через SMS и MMS. Этот подход оказывается удивительно эффективным, поскольку

Специалисты обнаружили новую кампанию с усовершенствованным CountLoader, распространяемым через взломанное ПО

Stealer
Группа киберразведки Howler Cell выявила активную вредоносную кампанию, в рамках которой злоумышленники распространяют усовершенствованную версию загрузчика CountLoader через сайты с пиратским программным обеспечением.

Китайская APT-группа UAT-9686 атакует ключевые устройства безопасности Cisco

APT
Команда Cisco Talos раскрыла активную кампанию таргетированных атак, нацеленную на ключевые продукты для защиты корпоративной переписки - Cisco Secure Email Gateway и Cisco Secure Email and Web Manager.

Ноябрь 2025: фишинговые письма массово имитируют легитимные страницы, растет доля вредоносных архивов

phishing
По данным ежемесячного отчета о тенденциях в области фишинга за ноябрь 2025 года, основная масса угроз по-прежнему связана с классическим фишингом, целью которого является кража учетных данных.

Глобальный сбой парализовал работу Telegram: пользователи столкнулись с задержками и проблемами подключения

telegram
Пользователи мессенджера Telegram по всему миру столкнулись с масштабным сбоем в работе сервиса. Проблемы начались внезапно и затронули ключевые функции платформы, включая отправку сообщений и загрузку контента.

Группа BlueDelta продолжает целенаправленную кампанию по хищению учетных данных пользователей украинского сервиса UKR[.]NET

APT
С июня 2024 по апрель 2025 года аналитики Insikt Group компании Recorded Future задокументировали продолжительную кампанию по хищению учетных данных, нацеленную на пользователей украинского веб-сервиса электронной почты и новостей UKR[.

Киберугрозы в финансовом секторе: утечки данных и атаки вымогателей нарастают в ноябре 2025 года

information security
Ноябрь 2025 года ознаменовался серией значительных киберинцидентов в финансовом секторе по всему миру, включая Республику Корея. Аналитики отмечают устойчивые тенденции: целевые фишинговые кампании, утечки

Эксплуатация уязвимостей в продуктах Fortinet приводит к несанкционированному доступу и кражу конфигураций

information security
Компания Arctic Wolf, специализирующаяся на кибербезопасности, начала фиксировать активные вторжения, связанные со злонамеренными входами через единый вход (SSO), начиная с 12 декабря 2025 года.

Распространение инфостилеров в ноябре 2025: взрывной рост DLL Sideloading и новые тактики угроз

Stealer
Согласно ежемесячному отчету о тенденциях, подготовленному AhnLab Security Intelligence Center (ASEC), в ноябре 2025 года продолжился активный рост угроз, связанных с инфостилерами - вредоносными программами для кражи данных.