SEC-1275

SEC-1275

@SEC-1275
3 373 дня на сайте 2 подписчика

Аналитики зафиксировали новую волну многоступенчатых фишинговых атак на гостиничный бизнес и его клиентов

phishing
С начала 2026 года эксперты по кибербезопасности наблюдают активизацию целенаправленных вредоносных кампаний против сектора гостеприимства и розничной торговли. Основная цель злоумышленников - финансовая

Крупная OAST-атака: Выявлено 73 кампании сканирования уязвимостей с использованием облачной и «пуленепробиваемой» инфраструктуры

information security
Исследователи GreyNoise зафиксировали масштабную волну активного сканирования и зондирования уязвимостей с использованием технологии OAST (Система тестирования безопасности на основе внеполосного взаимодействия).

Odyssey Stealer: Платформа-вымогатель как услуха угрожает владельцам криптовалют на macOS

Stealer
В мире информационной безопасности для macOS наметилась тревожная тенденция: злоумышленники всё чаще используют сложные платформы с сервисной моделью для целевых атак на пользователей криптовалют.

Злоумышленники атакуют Бразилию через фишинговые квитанции, используя стеганографию и злоупотребление доверенными утилитами для скрытой доставки XWorm

information security
Киберпреступные кампании, нацеленные на регион Латинской Америки (LATAM), демонстрируют растущую изощрённость. Если конечная полезная нагрузка - часто это доступные на подпольных форумах программы-шпионы

Злоумышленники атаковали корпоративный сектор, используя доверие к уведомлениям от платформы Atlassian Cloud

information security
В период с конца декабря 2025 года по конец января 2026 года наблюдалась серия масштабных спам-кампаний, в которых злоумышленники злоупотребили репутацией доверенного домена облачной платформы Atlassian Jira Cloud.

Зловредные пакеты npm нацелились на финансовую логику азартных приложений, подменяя историю ставок

information security
В мире кибербезопасности угрозы цепочки поставок программного обеспечения давно стали обыденностью, однако некоторые атаки выделяются своей изощрённостью и узкой направленностью.

Вредоносное расширение для Chrome крадёт 2FA-коды и данные бизнес-аккаунтов Meta*

information security
Исследовательская группа по угрозам компании Socket обнаружила в официальном магазине Google Chrome Web Store вредоносное расширение под названием «CL Suite by @CLMasters», которое, маскируясь под инструмент

В Японии выявлено семь активных серверов управления вредоносными ботнетами

botnet
Специалисты в области информационной безопасности, используя платформу для поиска интернет-активов Censys, провели исследование киберинфраструктуры на территории Японии, помеченной как командные серверы (C2, Command and Control).

Уязвимость в шифровании ботнета Aeternum позволила расшифровать команды управления через блокчейн Polygon

botnet
Исследователи информационной безопасности обнаружили критическую уязвимость в механизме шифрования команд для ботнета Aeternum Loader, который использует блокчейн Polygon в качестве инфраструктуры командования и управления (C2).

Новая угроза для корпоративных сетей: атака через социнженерию и премиальный загрузчик Matanbuchus завершается развёртыванием неизвестного RAT Astarion

information security
В феврале текущего года специалисты группы реагирования на инциденты Huntress зафиксировали целенаправленное вторжение в корпоративную сеть, которое наглядно демонстрирует эволюцию тактик злоумышленников.

Злоумышленники используют Cloudflare Pages для массовых фишинговых атак и распространения вредоносного ПО через легитимный контент

information security
Специалисты по информационной безопасности выявили масштабную и долгосрочную схему, в рамках которой злоумышленники злоупотребляют доверенной платформой Cloudflare Pages (pages.