SEC-1275

SEC-1275

@SEC-1275
26 541 день на сайте 2 подписчика

Фишинговая кампания с вредоносным JavaScript доставляет инфостилер SnakeKeylogger в память компьютера

phishing
Центр анализа безопасности AhnLab SEcurity intelligence Center (ASEC) подтвердил активную фишинговую рассылку, направленную на сотрудников компаний, которые регулярно работают с проектной документацией.

APT-C-60 использует Proton Drive и легитимные сервисы для атак на японские организации

APT
Специалисты JPCERT/CC (Японский центр компьютерной готовности к чрезвычайным ситуациям) продолжают фиксировать активность группировки APT-C-60, нацеленную на организации в Японии.

Злоумышленники применили генеративный ИИ для отладки цепочек доставки вредоносного ПО

information security
Команда специалистов по информационной безопасности в ходе рутинного мониторинга столкнулась с нестандартным инцидентом. Срабатывание MDR-системы (управляемое обнаружение и реагирование) привело к обнаружению

Фишинговая кампания EvilTokens использует легаси-алиас от прошлого слияния для обхода защиты Microsoft 365

phishing
Исследователи безопасности из ZeroBEC изучили фишинговую кампанию, которая принципиально отличается от традиционных атак. Злоумышленники не пытались похитить пароль Microsoft, не размещали поддельную страницу

Открытый каталог сервера раскрыл инфраструктуру трёх фишинговых операторов с полным арсеналом инструментов обхода MFA

phishing
В конце апреля 2026 года специалисты по информационной безопасности при плановом сканировании публичных IP-адресов обнаружили сервер с открытым каталогом, работавший без какой-либо аутентификации.

Атака через SEO-отравление и ClickFix: многоступенчатый загрузчик доставляет Danabot и .NET-троян

information security
Исследователи из компании Rising зафиксировали целевую атаку, в которой комбинируются методы SEO-отравления поисковой выдачи и техника ClickFix для первоначального проникновения.

Новый бэкдор Mustang Panda маскируется под SolidPDF и использует сложное многоэтапное шифрование

APT
Специалисты по информационной безопасности зафиксировали новую кампанию группировки Mustang Panda, в рамках которой злоумышленники распространяют вредоносную DLL под видом легитимного продукта SolidPDF Creator.

Фишинговая кампания под видом DocuSign использует JavaScript для автоматической загрузки вредоносных MSI-файлов

phishing
Исследователи кибербезопасности обнаружили новую фишинговую кампанию, которая эксплуатирует бренд и визуальный стиль сервиса электронной подписи DocuSign. Злоумышленники создали поддельные веб-страницы

Odyssey Stealer: глобальная кампания macOS-стилера с заменой криптокошельков и кражей данных

Stealer
Масштабная кампания вредоносного программного обеспечения для macOS, получившая название Odyssey Stealer, охватила более 100 стран. Операторы этой системы систематически захватывают криптовалютные экосистемы

Исследователи Microsoft раскрыли структуру многокомпонентного бэкдора GigaWiper на Go с функциями шифровальщика и физического уничтожения данных

information security
Корпорация Microsoft в октябре 2025 года зафиксировала серию атак, в ходе которых злоумышленники применяли новый тип вредоносного инструментария. В результате анализа инцидентов специалисты Microsoft Threat