SEC-1275

SEC-1275

@SEC-1275
3 358 дней на сайте 2 подписчика

Группировка DevMan: от аффилиата до создателя собственного RaaS с амбициозными целями

APT
В начале апреля 2025 года в инфосфере кибербезопасности появился новый громкий игрок. Под псевдонимом DevMan неизвестный актор заявил на платформе X о взломе и проведении успешной атаки программами-шифровальщиками

Заброшенный плагин Outlook превратился в фишинговое оружие: похищены данные 4000 пользователей

information security
Исследователи кибербезопасности обнаружили первую в истории вредоносную надстройку для Microsoft Outlook, распространяемую через официальный магазин компании. Инцидент, получивший название AgreeToSteal

Индикаторы компрометации ботнета Mirai (обновление за 12.02.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

«Mail Cloud System Update»: как распознать фишинговую атаку под видом уведомления от почтового сервиса

phishing
В сети активизировалась новая фишинговая кампания, рассылающая пользователям поддельные письма с темой «Mail Cloud System Update» («Обновление облачной почтовой системы»).

Социальная инженерия в реальном времени: Северокорейские хакеры обманывают пользователей macOS

information security
Команда безопасности Daylight Security расследовала целевую кибератаку, основанную на методах социальной инженерии в реальном времени. Инцидент был приписан группе BlueNoroff, финансово мотивированному

Фишинговая атака использует PDF и облачные сервисы для кражи учетных данных через поддельный Dropbox

phishing
Эксперты по кибербезопасности обнаружили новую многоэтапную фишинговую кампанию, которая использует цепочку из легитимных сервисов для обхода систем защиты электронной почты.

Северокорейская кибергруппа LABYRINTH CHOLLIMA раскололась на три специализированных подразделения

APT
Аналитики компании CrowdStrike представили данные, свидетельствующие о значительной трансформации одной из самых активных и опасных хакерских группировок, связанных с КНДР.

WhatsApp последовал за YouTube: мессенджер пропал из DNS-сервера Роскомнадзора

Роскомнадзор
Домен популярного мессенджера WhatsApp исчез из записей Национальной системы доменных имен (НСДИ). Данная инфраструктура была развернута в рамках закона о «суверенном Рунете» и находится под контролем Роскомнадзора.

Координационная разведка перед атакой: в фокусе киберразведчиков оказалась инфраструктура Citrix

information security
С 28 января по 2 февраля 2026 года глобальная сеть наблюдения GreyNoise зафиксировала скоординированную кампанию по разведке, нацеленную на шлюзы Citrix ADC Gateway и Netscaler Gateway.

Новое лицо старой угрозы: Uруппировка злоумышленников расширила арсенал, атакуя ложную среду в сфере туризма

information security
Исследователи компании Proofpoint в конце января 2026 года зафиксировали наращивание возможностей у известной группы злоумышленников, специализирующейся на атаках с использованием коммерческих инструментов

Киберугроза в оболочке легитимного установщика: анализ фиктивного инсталлятора LINE

remote access Trojan
Эксперты Cybereason Security Services опубликовали отчет об анализе угроз, посвященный сложной вредоносной кампании, маскирующейся под установщики популярного мессенджера LINE и других программ.

Госдума одобрила создание федеральной базы IMEI для борьбы с кибермошенничеством

Законопроект (Государственная Дума)
Государственная Дума РФ приняла в первом чтении масштабный законопроект, закладывающий правовые основы для создания в стране единой федеральной базы идентификационных номеров мобильного оборудования (IMEI).