SEC-1275

SEC-1275

@SEC-1275
26 547 дней на сайте 2 подписчика

Кибергруппировка xplogs22 наращивает масштабы атак на Россию и СНГ с помощью XWorm

APT
Специалисты F6 Threat Intelligence в ходе мониторинга угроз зафиксировали продолжительную активность киберпреступной группы, получившей обозначение xplogs22. Группировка известна с ноября 2023 года и специализируется на массовых фишинговых рассылках.

Новая программа-вымогатель TELEPUZ использует ClickFix и VIDAR для массового заражения систем

information security
Специалисты Elastic Security Labs зафиксировали новую вредоносную программу TELEPUZ, которая с конца апреля 2026 года активно распространяется через цепочку CLICKFIX-VIDAR.

Злоумышленники используют Claude AI для распространения MacSync Stealer через технику ClickFix

Stealer
Киберпреступники продолжают адаптировать свои методы под растущую популярность искусственного интеллекта. Специалисты Zscaler Threat Hunting выявили новую кампанию, в рамках которой злоумышленники злоупотребляют

Популярная Rust-библиотека arrayref выпустила вредоносную версию: под угрозой тысячи проектов

information security
20 августа 2026 года в реестре пакетов crates.io появилась скомпрометированная версия популярной библиотеки arrayref. Вредоносное обновление под номером 0.3.10 незаметно добавило зависимость от пакета

Кампания ClickFix использует WebAssembly и стеганографию в SVG для обхода защиты

information security
Новая волна атак под названием ClickFix привлекла внимание специалистов по информационной безопасности. Эта кампания нацелена на пользователей через скомпрометированные легитимные веб-сайты.

Новый эксплойт ShieldBreak превращает Windows Defender в инструмент получения полного контроля над системой

information security
Сразу после августовского цикла обновлений Windows 2026 года исследователи опубликовали рабочий эксплойт ShieldBreak. Он позволяет обычному пользователю получить полный контроль над системой без пароля администратора.

Найден новый вариант вредоносного приложения BirdCall, маскирующегося под мессенджер Zangi

security
Специалисты Talon (S2W) выявили новые образцы вредоносного приложения BirdCall, созданного северокорейской группой ScarCruft. Вредоносное ПО маскируется под легитимный мессенджер Zangi Messenger;

В Firefox обнаружена сеть из 77 расширений, похищающих криптокошельки и учётные данные

information security
Компания Socket, специализирующаяся на безопасности цепочки поставок программного обеспечения, выявила в каталоге Firefox крупную сеть вредоносных расширений. Всего исследователи отследили 77 идентификаторов надстроек.

ScarfaceStealer: многоступенчатый стилер с защитой от анализа и блокчейн-C2

Stealer
Исследователи из Joe Sandbox Cloud Basic обнаружили новую вредоносную кампанию, в рамках которой распространяется стилер ScarfaceStealer. Цепочка заражения построена на Electron-приложении, упакованном