SEC-1275

SEC-1275

@SEC-1275
26 551 день на сайте 2 подписчика

Эволюция Android-трояна Falcon: от фишинговых обновлений до полного контроля над устройством

remote access Trojan
Специалисты отдела экспертизы PT Sandbox обнаружили и проанализировали вредоносную кампанию, нацеленную на пользователей Android в России. Атака начинается с APK-файла, замаскированного под сервис "Мир

В npm-пакетах с календарными утилитами обнаружен скрытый Linux-бэкдор RedC2

Атака на цепочку поставок NPM
В экосистеме менеджера пакетов npm обнаружен кластер вредоносных модулей, замаскированных под небольшие утилиты для работы с датами и подсчёта дней. Всего идентифицировано около четырнадцати пакетов, каждый

Группировка Blind Eagle модернизировала инструментарий: кастомный AES, WNF-инъекция и обход защиты Chrome

APT
Новая волна активности латиноамериканской киберпреступной группировки Blind Eagle (известна также как APT-C-36, APT-Q-98, TAG-144, AguilaCiega) выявила существенное обновление её атакующего арсенала.

Эксперты Elastic Security Labs выявили кампанию Contagious Interview с использованием стеганографии в SVG-файлах

information security
Исследователи Elastic Security Labs обнаружили новую активность в рамках кампании Contagious Interview. Злоумышленники, связанные с КНДР, разместили в Slack-сообществе компании поддельные вакансии и предложили

Новый вариант трояна Silver Fox маскируется под установщик эмулятора и использует DoH для скрытой связи с C2

remote access Trojan
Эксперты зафиксировали очередную волну атак группировки Silver Fox. Инцидент привлёк внимание благодаря нестандартному вектору доставки и использованию технологии DNS-over-HTTPS (DoH) для сокрытия командного трафика.

Киберпреступники запустили первую полностью автономную ИИ-атаку через DeepSeek и Telegram

security
В мае 2026 года зафиксирована первая полностью автономная хакерская кампания, в которой искусственный интеллект самостоятельно проводил разведку, выбирал цели и запускал атаки.

Злоумышленники эксплуатируют легитимные URL Microsoft для доставки вредоносного MSI через Ninite

phishing
Исследовательская группа Barricade Cyber выявила новую цепочку доставки вредоносного ПО, которая обходит традиционные механизмы защиты, используя подлинный URL входа Microsoft.

Агент PHP: вредоносная программа под видом установщика через рекламу в Facebook* и поисковые системы

information security
Кампания по распространению вредоносного программного обеспечения использует необычный язык для разработки трояна удалённого доступа (RAT, троян удалённого доступа) - PHP, традиционно применяемый для создания веб-страниц.

Новая волна сканирования: 166 IP-адресов из 3617 уличены в разведке веб-шеллов и секретов

information security
Сорок один день пассивной телеметрии на периметре двух организаций позволил зафиксировать 84 785 входящих запросов, из которых только 166 IP-адресов получили статус подтверждённых источников аномальной активности.

Интеграция Validin и PacketWatch позволила раскрыть новую инфраструктуру кампании LandUpdate808

information security
PacketWatch и Validin объединили свои возможности для усиления рабочих процессов расследования инцидентов информационной безопасности. Интеграция включает канал данных Validin Threat Feed, который PacketWatch