SEC-1275

SEC-1275

@SEC-1275
26 567 дней на сайте 2 подписчика

Глобальный поиск выявил 59 C2-серверов за неделю: лидируют Sliver и Mythic

Глобальный поиск выявил 59 C2-серверов за неделю: лидируют Sliver и Mythic
С 31 августа по 6 сентября 2026 года в доступной части интернета обнаружено 59 командных серверов, используемых злоумышленниками. Эти машины играют роль промежуточного звена между киберпреступником и уже

В npm найден пакет-двойник, скрывавший кроссплатформенную программу удалённого доступа

Атака на цепочку поставок NPM
В июне 2026 года в реестре программных модулей npm появился пакет ulid-xyz. Он подражает библиотеке ulidx, предназначенной для генерации сортируемых уникальных идентификаторов.

Поддельный ИТ-тикет привёл к раскрытию масштабной фишинговой инфраструктуры, связанной с группировкой Scattered Spider

APT
Сотрудник одной из компаний получил звонок на личный мобильный телефон с номера, определившегося как нью-йоркский. Звонивший представился сотрудником ИТ-отдела и сообщил о внутреннем тикете, который необходимо срочно закрыть.

Blackpoint Cyber раскрыла новую кампанию с загрузчиком HollowFrame и бэкдорами Matryoshka

information security
В юридической фирме обнаружена ранее неизвестная многоступенчатая атака. Она началась с целевого фишинга. Затем последовала установка двух вредоносных инструментов: загрузчика HollowFrame и семейства бэкдоров Matryoshka.

В популярный проект Deep-Live-Cam внедрили зависимость, ворующую адреса криптокошельков

В популярный проект Deep-Live-Cam внедрили зависимость, ворующую адреса криптокошельков
8 сентября 2026 года в исходный код Deep-Live-Cam, популярного приложения для подмены лиц на базе Python, попало вредоносное изменение. В список используемых библиотек добавили сторонний компонент, который

Новая группа программ-вымогателей CRPX0 за месяц атаковала более 30 организаций

ransomware
В начале июля 2026 года в тёмной сети появилась новая группа программ-вымогателей под названием CRPX0. За первый месяц работы она опубликовала данные более 30 жертв.

Вредонос Latrodectus возобновил атаки после операции Endgame, применяя новую схему доставки

information security
В конце июня 2024 года зафиксирована новая волна распространения вредоносного загрузчика Latrodectus. Эту программу используют для доставки других вредоносных приложений, включая похитители данных и программы-вымогатели.

Вымогатель Nova атаковал 180 компаний в 38 странах: анализ и эмуляция атаки

ransomware
Операция Nova работает по модели вымогатель-как-услуга (RaaS). К июлю 2026 года она поразила около 180 организаций в 38 странах. Чаще всего жертвами становятся технологические компании, производители

В Италии мошенники рассылают фальшивые штрафы от имени полиции и платёжного сервиса pagoPA

information security
В Италии зафиксирована массовая фишинговая кампания, которая использует официальные символы Государственной полиции и платёжной системы pagoPA. Злоумышленники создают поддельные сайты, где автовладельцам