SEC-1275

SEC-1275

@SEC-1275
7581 300 дней на сайте 1 подписчик

Агентный искусственный интеллект в 10 раз ускорил анализ китайской кампании по распространению вредоносного ПО

information security
Специалисты компании DomainTools представили четвертую часть исследования крупной кампании по распространению вредоносного программного обеспечения, нацеленной на китаеязычных пользователей по всему миру.

Студент из Бангладеш продает доступ к взломанным сайтам через скрытный PHP-бэкдор

information security
Howler Cell обнаружила сложную многоступенчатую бэкдор-цепочку, связанную с активной ботнет-операцией. Расследование выявило, что в центре этой деятельности находится студент из Бангладеш, который использует

Operation Tornado: Раскрыта масштабная кибершпионская кампания против китайских IT-платформ

information security
В 2022 году группа Red Raindrop из Центра анализа угроз компании Qi An Xin впервые раскрыла в отчете «Operation Typhoon» случаи атак группировки OceanLotus (APT32) на системы импортозамещения.

APT-группа Primitive Bear эксплуатирует свежую уязвимость WinRAR в атаках на Украину

APT
Группа продвинутых постоянных угроз (APT) Primitive Bear, также известная как Gamaredon, в ходе кампании против украинских целей активно использует недавно раскрытую критическую уязвимость в архиваторе WinRAR.

Кибераналитики выявили новую атаку с подозрением на использование ИИ: PureCrypter доставляет DarkTrack RAT

information security
Эксперты в области кибербезопасности из компании F6 в ходе рутинного мониторинга обнаружили новую цепочку заражения. Исследование показало, что злоумышленники, вероятно, использовали большие языковые модели

Operation FrostBeacon: фишинговая кампания использует старые уязвимости для атак на российский бизнес

information security
Эксперты Seqrite Labs обнаружили целевую вредоносную кампанию, получившую название Operation FrostBeacon, которая нацелена на компании в Российской Федерации с целью доставки Cobalt Strike beacons.

Новая версия вредоносного ПО Jinupd атакует платежные системы, маскируясь под обновление Java

information security
В сфере кибербезопасности наблюдается рост активности старой, но постоянно развивающейся угрозы. Речь идет о вредоносной программе Jinupd, также известной под названием JackPOS.

Lumma Stealer: Новый опасный инфостилер распространяется как сервис

Stealer
В мире кибербезопасности отмечается рост угрозы со стороны вредоносного программного обеспечения Lumma Stealer. Этот продвинутый инфостилер, также известный просто как Lumma, действует по модели Malware

NanoCore: ботнет-троян с богатым функционалом продолжает угрожать через фишинговые письма

information security
Эксперты по кибербезопасности фиксируют продолжающуюся активность вредоносной программы NanoCore. Этот троян, классифицируемый как RAT (Remote Access Trojan - троян удаленного доступа), остается популярным

Новый Gh0st в старых стенах: классический RAT продолжает угрожать системам

remote access Trojan
В мире кибербезопасности некоторые угрозы демонстрируют поразительную живучесть, периодически возвращаясь в новых кампаниях. Одним из таких «долгожителей» является вредоносная программа Gh0st, представляющая

Индикаторы компрометации ботнета Mirai (обновление за 15.12.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Новое поколение угроз: как открытый код VenomRAT стал инструментом массовых кибератак

remote access Trojan
Специалисты по кибербезопасности фиксируют рост угрозы со стороны VenomRAT - вредоносной программы удаленного доступа (RAT, Remote Access Trojan), которая, несмотря на открытый исходный код, активно используется