SEC-1275

SEC-1275

@SEC-1275
26 525 дней на сайте 2 подписчика

Легитимные страницы Microsoft в фишинговых атаках: новая угроза

phishing
Многолетнее обучение пользователей проверять URL, искать орфографические ошибки и убеждаться в подлинности домена потеряло актуальность перед лицом современных фишинговых кампаний.

KuinaExtractor: Rust-стилер прошёл шесть месяцев эволюции от первой сборки до ребрендинга в k0to

Stealer
Специалисты Threatray в течение полугода отслеживали ранее не задокументированный стилер (программа-похититель данных), написанный на Rust. Инструмент, получивший название KuinaExtractor, находился в активной

18 расширений для браузеров маскировались под бренды и продвигали игровой браузер через мошенническую схему

information security
Для посетителей интернет-магазинов браузерных дополнений очередная угроза не требует высокой технической подготовки - достаточно установить, казалось бы, безобидное расширение, маскирующееся под популярный бренд.

Китайскоязычная группировка CL-STA-1062 атакует энергетику и госорганы Юго-Восточной Азии с новым бэкдором TinyRCT

APT
На протяжении 2025 года специалисты по кибербезопасности фиксировали устойчивую активность, направленную на государственные учреждения и объекты критической инфраструктуры в Юго-Восточной Азии.

Кампания по атаке на гостиничный бизнес использует фишинг через Calendly и многоэтапный Node.js-имплант

phishing
С апреля 2026 года специалисты Microsoft Threat Intelligence фиксируют активную многоэтапную кампанию, направленную на организации гостиничной индустрии в Европе и Азии.

Группировка Lazarus атаковала GitHub через npm-пакеты: 675 репозиториев заражены блокчейн-бэкдором

APT
Специалисты OpenSourceMalware обнаружили крупномасштабную кампанию по внедрению вредоносного кода в публичные репозитории GitHub. Операция, ассоциированная с северокорейской хакерской группой Lazarus

Обнаружен открытый каталог сервера в Гонконге, раскрывающий полную инфраструктуру APT-группы с более чем миллионом целей

APT
Специалисты по информационной безопасности провели анализ сервера, расположенного в Гонконге, чей открытый каталог содержал полную инфраструктуру организованной APT-группы.

Выплата госорганом США миллиона долларов вымогателям Kairos: атака без шифровальщика

ransomware
В мае-июне 2025 года произошёл инцидент, в ходе которого государственный орган США перечислил группе Kairos выкуп в размере 1 миллиона долларов. Согласно опубликованному отчёту, основанному на утёкшем

Turla Активизирует Кибершпионаж с Помощью Нового Бэкдора STOCKSTAY

APT
Группировка Turla, известная своими давними кибершпионскими операциями, развернула новый многокомпонентный бэкдор под названием STOCKSTAY. Целью стали государственные и военные организации Украины, а также

Фреймворк DCloud стал основой для сотен тысяч мошеннических сайтов, включая громкую аферу RainbowEx в Аргентине

information security
В 2024 году небольшой аргентинский город Сан-Педро оказался в центре внимания мировых СМИ. Тысячи жителей, включая начальника полиции и членов городского совета, обнаружили, что криптовалютная платформа