SEC-1275

SEC-1275

@SEC-1275
26 538 дней на сайте 2 подписчика

Вредоносное расширение Solidity Pro в VS Code и Open VSX похищает криптокошельки и ключи разработчиков

information security
В каталогах расширений для редактора кода VS Code и платформы Open VSX распространяется серия вредоносных пакетов под названием Solidity Pro. Расширение маскируется под полезный инструмент для разработчиков

Фальшивые сайты налоговой службы Индии разворачивают двухэтапную цепочку троянов удалённого доступа

information security
Исследователи из Howler Cell Threat Research Team зафиксировали активную кампанию по распространению вредоносного ПО, нацеленную на индийских пользователей. Атака начинается с поддельных сайтов, копирующих

Плагины BdThemes отключены из-за атаки на рекламную ленту, позволяющей захватить сайт

information security
Седьмого августа 2026 года в официальном каталоге WordPress временно заблокировали все плагины разработчика BdThemes. Причиной стала атака на цепочку поставок, в результате которой злоумышленники получили

Cisco Talos раскрыла новые инструменты китайской APT-группы UAT-7810, развивающей ORB-сеть

APT
Исследователи Cisco Talos опубликовали детальный анализ деятельности группы UAT-7810, которая специализируется на создании и поддержании сети ретрансляционных узлов под названием Operational Relay Box (ORB).

Дайджест индикаторов компрометации: ботнет Mirai (03.08.2026 – 09.08.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

Атаки на IT-специалистов через фальшивые вакансии: группировка Sandworm маскирует вредоносный VPN под корпоративный клиент

APT
С мая 2026 года злоумышленники из кластера киберугроз UAC-0145 (субкластер UAC-0002, также известного как Sandworm, APT44, Seashell Blizzard) используют продвинутую социальную инженерию для взлома системных администраторов и IT-инженеров.

Фишинговая кампания под видом собеседований использует вложенные редиректы для кражи учетных записей Gmail

phishing
Злоумышленники запустили масштабную фишинговую кампанию, нацеленную на специалистов в области маркетинга. Атака имитирует приглашение на собеседование от имени крупных международных брендов.

Вирус-похититель Vidar продолжает атаковать пользователей через фишинговые письма о трудоустройстве

Stealer
Специалисты AhnLab Security Intelligence Center (ASEC) зафиксировали новую волну распространения программы-похитителя Vidar в первой половине 2026 года. Вредонос действует по модели Malware-as-a-Service

Новая кампания APT37 "Capsule Vault" использует реальные академические мероприятия для доставки вредоносного ПО RokRAT через PIF-файлы

APT
Специалисты Genians Security Center выявили целевые фишинговые атаки, направленные на сотрудников исследовательских, аналитических и академических организаций. Атаки получили название "Operation Capsule

APT-группа выпустила двенадцатую версию вредоносной кампании ClickFix с новыми техниками обхода защиты

information security
Пользователи испанского сайта журнала Revista Ejecutivos оказались под угрозой заражения из-за продолжающейся кампании кибершпионажа. Несмотря на то, что злоумышленники остаются неатрибутированными, эксперты