SEC-1275

SEC-1275

@SEC-1275
26 553 дня на сайте 2 подписчика

Взломанные сайты направили посетителей на фальшивую платформу с "мем-токенами" Трампа

information security
Мошенническая кампания, действовавшая с конца июля по конец августа 2026 года, использовала как минимум 58 легитимных сайтов для перенаправления пользователей на вредоносную страницу, обещавшую токены на тему Дональда Трампа.

Операция BlueDash: нигерийские разработчики использовали поддельные страницы Microsoft Store для доставки легитимных RMM-инструментов

information security
Исследователи компании ZeroBEC реконструировали многоступенчатую фишинговую кампанию, нацеленную на корпоративных пользователей. Операция, получившая название BlueDash, демонстрирует эволюцию атак, в которых

Вредоносные SVG-файлы: новый вектор атак, нацеленный на корпоративную переписку в 2026 году

information security
С начала 2026 года эксперты по информационной безопасности фиксируют устойчивый рост числа инцидентов, связанных с использованием файлов формата SVG (масштабируемая векторная графика).

Злоумышленники используют поддельный сайт HMCL для доставки ScreenConnect через DLL-подгрузку

phishing
Специалисты обнаружили новую фишинговую кампанию, нацеленную на пользователей популярной игры Minecraft. Атака эксплуатирует доверие к открытому стороннему лаунчеру HMCL (Hello Minecraft!

Кампания SHADOW-EARTH-066 использует уязвимость WinRAR для атаки на украинские ведомства

APT
В июле зафиксирована целенаправленная кибершпионская операция, нацеленная на украинские военные и правительственные организации. Злоумышленники из группировки SHADOW-EARTH-066 (также известной как UAC-0226)

Группировка Rare Werewolf: многолетняя кибершпионская активность нацелена на десятки отраслей в России и СНГ

APT
С 2019 года действует группировка Rare Werewolf (также известная как Librarian Ghouls, Librarian Likho и Rezet), которая атакует организации в России, Венгрии, Казахстане и Беларуси.

Новый модуль APT-фреймворка CAV3RN использует календарь Outlook и DNS для скрытой связи

information security
Исследователи "Лаборатории Касперского" обнаружили новый коммуникационный модуль, входящий в состав сложного фреймворка CAV3RN, который применяется для кибершпионажа против целей в Израиле.

Две кампании СМС-фишинга под видом INPS с суммами долга 6,60 и 385 евро

phishing
Итальянская группа реагирования на компьютерные угрозы CERT-AGID зафиксировала новые кампании СМС-фишинга, нацеленные на граждан Италии. Злоумышленники используют бренд и графические элементы национального

Исследователи Island выявили более 7 600 вредоносных репозиториев GitHub в операции FakeGit

information security
Эксперты компании Island обнаружили масштабную кампанию по распространению вредоносного программного обеспечения через платформу GitHub. В ходе расследования было идентифицировано около 7 600 вредоносных

Фишинговый набор Kali365 атакует организации США через легитимную аутентификацию Microsoft

phishing
Новый фишинговый набор Kali365 нацелен на организации в Соединенных Штатах, используя технику фишинга с применением кода устройства. В отличие от традиционных атак, жертва не перенаправляется на поддельную страницу входа.