SEC-1275

SEC-1275

@SEC-1275
26 542 дня на сайте 2 подписчика

APT-группировка CloudAtlas применила oEmbed-цепочки для атак на объекты в Крыму и Ираке

APT
В мае 2026 года эксперты центра безопасности Positive Technologies зафиксировали новую серию кибератак со стороны APT-группировки CloudAtlas. Эта кампания привлекла внимание сразу по нескольким причинам.

Скомпрометированные токены GitHub привели к массовой краже исходного кода в скоординированной кампании

information security
В период с середины мая по начало июня 2026 года злоумышленники провели скоординированную атаку на несколько организаций, использующих GitHub для хранения исходного кода и внутренней документации.

Фишинговая кампания с использованием CVE-2017-0199 доставляет Remcos RAT через стеганографию

phishing
Специалисты AhnLab Security Intelligence Center (ASEC) зафиксировали новую волну фишинговых атак, направленных на сотрудников южнокорейских компаний. Злоумышленники рассылают письма, маскирующиеся под

В реестре npm обнаружены вредоносные копии библиотеки Baileys, которые перехватывают WhatsApp-аккаунты

Атака на цепочку поставок NPM
В реестре пакетов npm выявлена кампания, нацеленная на разработчиков ботов для WhatsApp. Вредоносные версии популярной библиотеки Baileys, предназначенной для создания таких ботов, при установке незаметно

Фишинговая кампания с вредоносным JavaScript доставляет инфостилер SnakeKeylogger в память компьютера

phishing
Центр анализа безопасности AhnLab SEcurity intelligence Center (ASEC) подтвердил активную фишинговую рассылку, направленную на сотрудников компаний, которые регулярно работают с проектной документацией.

APT-C-60 использует Proton Drive и легитимные сервисы для атак на японские организации

APT
Специалисты JPCERT/CC (Японский центр компьютерной готовности к чрезвычайным ситуациям) продолжают фиксировать активность группировки APT-C-60, нацеленную на организации в Японии.

Злоумышленники применили генеративный ИИ для отладки цепочек доставки вредоносного ПО

information security
Команда специалистов по информационной безопасности в ходе рутинного мониторинга столкнулась с нестандартным инцидентом. Срабатывание MDR-системы (управляемое обнаружение и реагирование) привело к обнаружению

Фишинговая кампания EvilTokens использует легаси-алиас от прошлого слияния для обхода защиты Microsoft 365

phishing
Исследователи безопасности из ZeroBEC изучили фишинговую кампанию, которая принципиально отличается от традиционных атак. Злоумышленники не пытались похитить пароль Microsoft, не размещали поддельную страницу

Открытый каталог сервера раскрыл инфраструктуру трёх фишинговых операторов с полным арсеналом инструментов обхода MFA

phishing
В конце апреля 2026 года специалисты по информационной безопасности при плановом сканировании публичных IP-адресов обнаружили сервер с открытым каталогом, работавший без какой-либо аутентификации.

Атака через SEO-отравление и ClickFix: многоступенчатый загрузчик доставляет Danabot и .NET-троян

information security
Исследователи из компании Rising зафиксировали целевую атаку, в которой комбинируются методы SEO-отравления поисковой выдачи и техника ClickFix для первоначального проникновения.