SEC-1275

SEC-1275

@SEC-1275
26 573 дня на сайте 2 подписчика

Новый Linux-троян StealNui использует Discord для скрытого управления и подмены криптовалютных адресов

remote access Trojan
В июне 2026 года в дикой природе обнаружена новая вредоносная программа для операционной системы Linux, получившая название StealNui. Это троян удалённого доступа, который предоставляет злоумышленнику

Пиратские копии "Одиссеи" оказались приманкой для установки Lumma Stealer

Stealer
Фильм "Одиссея" (The Odyssey) вышел в прокат несколько дней назад. Картина сразу стала одной из самых громких премьер года. Вслед за этим на торрент-трекерах и в неофициальных сообществах появились вредоносные

Троянский установщик Silver Fox использует легитимный формат Windows для скрытых атак

remote access Trojan
В ходе планового мониторинга вредоносной активности выявлен новый образец программы-установщика, маскирующийся под обычное программное обеспечение. Образец использует стандартный формат установки Windows

Расширение для Twitch с 31 тысячей пользователей передавало токены доступа стороннему сервису

Расширение для Twitch с 31 тысячей пользователей передавало токены доступа стороннему сервису
Расширение "Twitch Enhanced Viewer | JeetBot" доступно сразу в двух магазинах - Chrome Web Store и Firefox Add-ons. Оно обещает зрителям Twitch спокойный просмотр: без рекламных вставок, с принудительным

Группировка Anubis использует программы-вымогатели с необратимым стиранием данных

ransomware
С декабря 2024 года в сфере киберугроз действует группировка Anubis, которая предлагает программам-вымогателям модель RaaS (Ransomware-as-a-Service, то есть аренда вредоносного инструмента у его авторов).

В фишинговых кампаниях задействованы облачные конструкторы и домены, зарегистрированные менее года назад

phishing
Многоступенчатые фишинговые схемы становятся всё изощрённее. Вместо простой поддельной страницы злоумышленники выстраивают цепочки перенаправлений, которые проходят через доверенные облачные сервисы.

Новая кампания LegionLoader: более двух тысяч вредоносных образцов за несколько недель

information security
В конце 2024 года аналитики зафиксировали масштабную кампанию по распространению вредоносной программы-загрузчика LegionLoader, известной также под названиями Satacom, CurlyGate и RobotDropper.

Уязвимость CVE-2026-15409 в SonicWall SMA1000 использована для массовой кражи учётных данных Active Directory

Уязвимость CVE-2026-15409 в SonicWall SMA1000 использована для массовой кражи учётных данных Active Directory
17 июля 2026 года совет графства Кингс-Линн и Западный Норфолк в Великобритании обнаружил кибератаку. Она нарушила работу муниципальных служб. Об инциденте сообщила BBC.

Группировка CLOP атакует серверы PTC Windchill через уязвимость CVE-2026-12569

APT
В июне 2026 года компания PTC официально предупредила клиентов о критической уязвимости в корпоративных продуктах Windchill и FlexPLM, которые используются для управления жизненным циклом изделий.

Шесть браузерных расширений похищали криптовалюту у трейдеров Axiom Trade и Padre

Шесть браузерных расширений похищали криптовалюту у трейдеров Axiom Trade и Padre
В июле 2026 года из магазинов Chrome и Firefox убрали четыре расширения, которые собирали данные криптовалютных трейдеров. Через несколько недель в Firefox появилось ещё одно вредоносное дополнение.