SEC-1275

SEC-1275

@SEC-1275
26 481 день на сайте 2 подписчика

Мошенники запустили фальшивую "раздачу криптовалюты" от имени Илона Маска: два домена на одном IP и единый кошелёк

phishing
В середине июня 2026 года аналитики информационной безопасности зафиксировали хорошо скоординированную мошенническую кампанию, нацеленную на пользователей криптовалют.

Кража iPhone превратилась в индустрию: подпольный рынок разблокировки работает через Telegram и смишинг

information security
Каждый год в США похищают более 7,35 миллиона iPhone. Современные смартфоны оснащены надёжной защитой: функция Activation Lock (блокировка активации) позволяет удалённо заблокировать устройство и превратить его в бесполезный "кирпич".

Новая волна Agent Tesla: злоумышленники атакуют предприятия Латинской Америки через поддельные заказы на покупку

Stealer
В марте 2026 года специалисты по информационной безопасности обнаружили масштабную кампанию по краже учётных данных, нацеленную на компании в Чили и других странах Латинской Америки.

Фишинговая инфраструктура ЧМ-2026: клоны сайтов, скимминг карт и обход OTP нацелены на болельщиков

phishing
В преддверии чемпионата мира по футболу 2026 года, стартующего 11 июня, специалисты по информационной безопасности выявили крупномасштабную мошенническую операцию.

ФБР изъяло 13 сайтов, использовавшихся для вербовки американских чиновников в интересах Китая

information security
Министерство юстиции США и Федеральное бюро расследований (ФБР) провели операцию по блокировке тринадцати интернет-доменов. По данным американских властей, эти сайты маскировались под консалтинговые компании

Дайджест индикаторов атак: брутфорс WordPress через xmlrpc.php (08.06.2026 – 14.06.2026)

security
Подборка IP-адресов, с которых зафиксированы попытки перебора учётных записей WordPress через xmlrpc.php с использованием system.multicall. Один такой запрос может содержать десятки попыток авторизации

Дайджест индикаторов компрометации: ботнет Mirai (08.06.2026 – 14.06.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

Новый ClickFix-сценарий доставляет на macOS шпионское ПО AMOS: почти половина инцидентов с вредоносными программами на платформе Apple

Stealer
Платформа macOS всё чаще становится мишенью для киберпреступников. Очередное подтверждение этому - инцидент, который расследовали эксперты компании Sophos в рамках услуги Managed Detection and Response (MDR).

Kimsuky обновляет арсенал: группировка использует новые версии вредоносного ПО и легитимные инструменты для скрытного доступа

APT
Северокорейская хакерская группировка Kimsuky, известная своей активностью против южнокорейских государственных учреждений и оборонного сектора, продолжает совершенствовать свои инструменты и тактики.

TeamPCP создала автоматизированный конвейер атак на цепочки поставок: три волны Shai-Hulud, взлом GitHub и партнёрство с вымогателями Vect

TeamPCP
Атаки на цепочки поставок программного обеспечения вышли на новый уровень автоматизации. Группировка TeamPCP, действующая с сентября 2025 года, превратила единичные инциденты в повторяющийся конвейер компрометации.