SEC-1275

SEC-1275

@SEC-1275
26 495 дней на сайте 2 подписчика

Фальшивые страницы Claude распространяют стилер ACR через рекламу Google

Stealer
Популярность сервисов на базе искусственного интеллекта продолжает привлекать мошенников. Злоумышленники активно используют поддельные сайты, имитирующие интерфейс Claude, чтобы заражать компьютеры пользователей вредоносными программами.

Новый P2P-троян vc атакует AI-серверы через API: майнинг Monero и скрытое управление

remote access Trojan
Атаки на инфраструктуру искусственного интеллекта становятся всё более изощрёнными. Недавний инцидент, зафиксированный командой реагирования на инциденты компании Akamai, наглядно демонстрирует эволюцию угроз.

Обнаружен новый Linux-вредонос Showboat: телекоммуникационные компании под прицелом китайских хакеров

information security
Исследовательская группа Black Lotus Labs, входящая в структуру компании Lumen, выявила ранее неизвестное семейство вредоносного программного обеспечения для операционной системы Linux.

Группировка Void Dokkaebi перевела вредоносные скрипты в бинарные модули, чтобы обойти защиту

APT
Северокорейская группа Void Dokkaebi (известная также под именем Famous Chollima) изменила тактику доставки и сокрытия своего вредоносного инструментария. Ранее исследователи фиксировали использование

Вредоносная программа ZionSiphon: нацеленный на израильскую водную инфраструктуру прототип с критической ошибкой активации

В последние годы израильские системы водоснабжения и опреснения остаются одной из приоритетных целей для кибератак. Однако новая вредоносная программа, обнаруженная в публичных песочницах ещё в 2025 году

ClickFix вышел на новый уровень: серверная полиморфия и атаки без единого файла на диске

security
Кампания ClickFix, год назад представлявшая собой шумную и сравнительно примитивную угрозу, превратилась в высокотехнологичного противника. Злоумышленники полностью пересобрали атакующую цепочку, сделав

Shai Hulud: червь, превращающий CI/CD-конвейеры в мост к облачной инфраструктуре

security
Организации, внедрившие современные практики непрерывной интеграции и доставки (CI/CD), столкнулись с угрозой, исходящей от кампании Shai Hulud. Этот программный червь, связанный с группой TeamPCP, с конца

Утечка данных группы-вымогателя Gentlemen раскрыла внутреннюю кухню одного из самых активных RaaS-проектов

APT
В середине мая 2026 года на нескольких форумах даркнета появился массив данных, предположительно принадлежащий группе-вымогателю Gentlemen. Как сообщается в отчёте THE RAVEN FILE, злоумышленники действуют

Атака через Teams: группа KongTuke закрепилась в системе за пять минут с помощью ModeloRAT

APT
Злоумышленники всё чаще обходят традиционные почтовые шлюзы и переходят в корпоративные мессенджеры. Новый вектор атак продемонстрировала группа KongTuke, которая ранее полагалась на вредоносные веб-страницы.

Атака на KnowledgeDeliver: общие ключи ASP.NET открыли путь для удалённого выполнения кода

security
В конце 2025 года специалисты Mandiant отреагировали на инцидент, связанный с компрометацией веб-сервера, на котором работала система управления обучением KnowledgeDeliver, разработанная компанией Digital Knowledge.