Александр С.

Александр С.

@SEC-1275
26 582 дня на сайте 2 подписчика

Фишинговая кампания с фальшивым запросом котировки отключает антивирус и крадет данные криптокошельков

Stealer
Вредоносная фишинговая кампания, нацеленная на корпоративных пользователей, использует поддельные запросы на проверку коммерческого предложения. Злоумышленники выдают себя за сотрудника отдела продаж известной

Атака на VeloCloud Orchestrator: локальные развёртывания взламывают без учётных данных администратора

Атака на VeloCloud Orchestrator: локальные развёртывания взламывают без учётных данных администратора
Локальные развёртывания VeloCloud Orchestrator (VCO) стали мишенью активной атаки. Посторонние уже пользуются найденным способом входа во внутренние служебные функции платформы.

Расширение для Firefox угоняло аккаунты Google, оставаясь без единой вредоносной строки в коде

Расширение для Firefox угоняло аккаунты Google, оставаясь без единой вредоносной строки в коде
3 сентября 2026 года в официальном каталоге дополнений Firefox появилось расширение PDF Identity Verifier. Оно обещало проверять личность владельца перед открытием защищённых PDF-документов.

Android-шпион DragonDoll маскируется под обновление Google Chrome и атакует пользователей в 26 странах

information security
Весной 2026 года выявлена новая кампания по распространению мобильного шпиона под названием DragonDoll. Вредоносная программа нацелена на операционную систему Android и маскируется под установщик обновления браузера Google Chrome.

Mustang Panda расширяет арсенал: группировка маскирует шпионские операции под легитимные облачные сервисы

APT
Китайская хакерская группировка Mustang Panda, известная многолетней шпионской деятельностью против государственных структур и энергетических компаний, продолжает адаптировать свою тактику.

В Сингапуре обнаружен сервер с эксплойтами для NGINX и Ghost CMS: под ударом госсектор, университеты и финансы

information security
В июне 2026 года исследователи обнаружили открытый сетевой каталог на сервере в Сингапуре, который использовался для проведения атак на организации в одиннадцати странах.

Сеть вредоносных установщиков Silver Fox продолжила работу после арестов в Китае

Silver Fox
В июне 2026 года китайские власти арестовали нескольких человек, связанных с группировкой Silver Fox, которая управляла масштабной сетью доставки вредоносного ПО.

Новый стилер Umbral Stealer угрожает криптокошелькам и рабочим учетным записям сотрудников

Stealer
В августе 2026 года аналитическая компания CYFIRMA опубликовала данные о распространении вредоносной программы Umbral Stealer. Программа относится к классу инфостилеров - она незаметно проникает на компьютер

Для туннельного фреймворка ICMP-Ghost созданы правила детектирования каналов управления

information security
В открытом доступе появился фреймворк ICMP-Ghost, предназначенный для скрытого управления заражёнными устройствами. Проект написан на ассемблере для архитектуры x64.

DeadLock: программа-вымогатель использует уязвимый драйвер Baidu для отключения защиты и блокчейн для управления атаками

ransomware
С июля 2025 года в мире действует новая вымогательская операция DeadLock, нацеленная на организации самого разного профиля. Злоумышленники практикуют двойное вымогательство: они не только шифруют файлы