SEC-1275

SEC-1275

@SEC-1275
26 555 дней на сайте 2 подписчика

Группировка BO Team атакует российские компании под видом Роскомнадзора и медицинского центра

APT
С мая 2026 года на территории России активизировалась малоизвестная ранее хакерская группировка BO Team, также фигурирующая в отчётах под псевдонимами Lifting Zmiy и Hoody Hyena.

Фишинг с использованием кода устройства: новый способ обхода многофакторной аутентификации в Microsoft 365

phishing
Многофакторная аутентификация (MFA) долгое время считалась надежной защитой от перехвата учетных записей, однако злоумышленники нашли способ обойти её с помощью легитимной функции OAuth - авторизации через код устройства.

Telegram-боты стали массовым каналом управления вредоносным ПО: исследование выявило почти 10 тысяч образцов

information security
Более девяти тысяч уникальных образцов вредоносного ПО используют Telegram Bot API в качестве канала для получения похищенных данных и команд управления. Злоумышленники активно применяют встроенные возможности

Вредоносные карты для игры на Unreal Engine 5 использовались для скрытой установки трояна удалённого доступа

information security
В конце июля 2026 года в мастерской Steam (Steam Workshop) были обнаружены карты для многопользовательской игры, работающей на движке Unreal Engine 5, которые содержали скрытый вредоносный код.

В апреле 2026 года обнаружен открытый сервер Alibaba, раскрывший инфраструктуру группировки JadeProx

information security
В середине апреля 2026 года в результате ошибки оператора на облачном сервере Alibaba была обнаружена открытая директория, которая предоставила полный доступ к инфраструктуре активной китайской хакерской группировки.

Cl0p атакует системы PTC Windchill и FlexPLM через цепочку критических уязвимостей

ransomware
В июле 2026 года зафиксирована новая волна атак группировки Cl0p на промышленные предприятия, использующие программное обеспечение PTC Windchill и FlexPLM. Злоумышленники комбинируют две уязвимости в этих

В npm обнаружена серия вредоносных пакетов с маскировкой под обновления

Атака на цепочку поставок NPM
В репозитории npm - крупнейшем каталоге программных библиотек для языка JavaScript - обнаружена серия вредоносных пакетов. Совокупное число скачиваний превысило 1600.

Партнер INC Ransom атаковал китайскую технологическую компанию, используя ИИ-сгенерированные скрипты

ransomware
Открытая рабочая директория сервера, принадлежащего партнеру группировки программ-вымогателей INC Ransom, позволила восстановить полную картину атаки на китайскую технологическую компанию v-silicon.

Кибершпионаж на Филиппинах: хакеры похитили данные ядерного агентства и оборонного подрядчика

information security
На фоне роста напряжённости в Южно-Китайском море Филиппины стали объектом усиленного кибершпионажа. Согласно отчёту Microsoft Digital Defense Report 2025, в первом полугодии 2025 года страна заняла 20-е

Группировка Kimsuky продолжает атаки через целевой фишинг, используя вредоносные LNK-файлы и бэкдор PebbleDash

Kimsuky
В 2026 году активность северокорейской хакерской группы Kimsuky не снижается. Злоумышленники по-прежнему применяют целевой фишинг, рассылая жертвам письма от имени дипломатических сотрудников.