SEC-1275

SEC-1275

@SEC-1275
26 517 дней на сайте 2 подписчика

Крупная фишинговая кампания использует Lua-загрузчики и бесфайловые техники для доставки RAT и стилеров

security
С конца марта 2026 года специалисты по информационной безопасности фиксируют серию масштабных атак, в которых злоумышленники комбинируют бесфайловые методы с загрузчиками на языках Lua и AutoIt.

Исследователи ESET раскрыли механизмы работы EDR-killer инструментов группировки Gentlemen

APT
Операторы программы-вымогателя как услуги (RaaS) Gentlemen создали и поддерживают собственный набор средств для отключения систем обнаружения и реагирования на конечных точках (EDR).

Злоумышленники из группировки Dropping Elephant модернизировали вредоносное ПО для обхода защиты памяти

APT
Исследователи Rapid7 выявили новую кампанию, связанную с группировкой Dropping Elephant, давно известной в сфере кибершпионажа. Злоумышленники применили троян удалённого доступа, который не сохраняется

ClickFix с опорой на блокчейн: новая кампания программ-похитителей данных нацелена на macOS через скомпрометированные сайты

information security
Владельцы сайтов на WordPress по всему миру столкнулись с масштабной атакой, в рамках которой злоумышленники используют фиктивные окна проверки Cloudflare для скрытого внедрения вредоносного кода.

Компрометация интеграции Klue привела к утечке данных Salesforce CRM через OAuth-токены

information security
В июне 2026 года исследователи компании ReliaQuest зафиксировали инцидент, в ходе которого злоумышленники использовали скомпрометированную интеграцию платформы конкурентной разведки Klue для извлечения данных из систем Salesforce.

Свыше 400 экземпляров C2-фреймворка AdaptixC2 обнаружено по умолчальным заголовкам

information security
Исследователи компании Censys, занимающейся мониторингом сетевой инфраструктуры, выявили 412 веб-ресурсов на 236 хостах, работающих под управлением открытого пост-эксплуатационного C2-фреймворка AdaptixC2.

Критическая цепочка уязвимостей wp2shell активно эксплуатируется в атаках на WordPress

information security
Специалисты компании Wiz Research зафиксировали массовую эксплуатацию двух уязвимостей в ядре WordPress, получивших названия CVE-2026-63030 и CVE-2026-60137. Объединённая цепочка, которую исследователи

Вредонос FlutterShell: три поколения атак на macOS через злоупотребление Flutter-фреймворком

information security
С декабря 2025 года по март 2026 года злоумышленники из кластера CL-CRI-1089 провели кампанию Operation FlutterBridge, нацеленную на пользователей macOS. Атака использует легитимный фреймворк Flutter для

Группировка Hive0117 использует зарплатные реестры для хищения средств через заражённые компьютеры бухгалтеров

APT
Специалисты департамента противодействия финансовому мошенничеству компании F6 зафиксировали в 2026 году новую волну атак, направленных на юридические лица. Финансово мотивированная группа Hive0117 целенаправленно

Атака BumbleBee через SEO-отравление привела к развертыванию Akira в корпоративной сети

ransomware
В июле 2025 года зафиксирована сложная атака с использованием загрузчика BumbleBee, начавшаяся с SEO-отравления для доставки троянизированного установщика системы мониторинга ManageEngine OpManager.