SEC-1275

SEC-1275

@SEC-1275
26 481 день на сайте 2 подписчика

Дайджест индикаторов компрометации: ботнет Mirai (08.06.2026 – 14.06.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

Новый ClickFix-сценарий доставляет на macOS шпионское ПО AMOS: почти половина инцидентов с вредоносными программами на платформе Apple

Stealer
Платформа macOS всё чаще становится мишенью для киберпреступников. Очередное подтверждение этому - инцидент, который расследовали эксперты компании Sophos в рамках услуги Managed Detection and Response (MDR).

Kimsuky обновляет арсенал: группировка использует новые версии вредоносного ПО и легитимные инструменты для скрытного доступа

APT
Северокорейская хакерская группировка Kimsuky, известная своей активностью против южнокорейских государственных учреждений и оборонного сектора, продолжает совершенствовать свои инструменты и тактики.

TeamPCP создала автоматизированный конвейер атак на цепочки поставок: три волны Shai-Hulud, взлом GitHub и партнёрство с вымогателями Vect

TeamPCP
Атаки на цепочки поставок программного обеспечения вышли на новый уровень автоматизации. Группировка TeamPCP, действующая с сентября 2025 года, превратила единичные инциденты в повторяющийся конвейер компрометации.

В Chrome Web Store обнаружены вредоносные расширения, маскирующиеся под криптокошельки и использующие Unicode-спуфинг для обмана пользователей

information security
Специалисты по информационной безопасности выявили группу расширений для браузера Chrome, которые выдавали себя за популярные криптокошельки и инструменты для управления цифровыми активами.

Многоступенчатый загрузчик CountLoader атакует пользователей криптовалют через подмену буфера обмена

information security
Исследователи McAfee Labs раскрыли детали масштабной кампании с использованием многоступенчатого загрузчика CountLoader. Эта вредоносная программа поразила уже около 86 тысяч уникальных устройств по всему миру.

Взломанные аккаунты Telegram рассылают фишинговые ссылки под видом помощи больным детям

phishing
Злоумышленники адаптировали старую социальную уловку под технические возможности мессенджера Telegram. Редакция SEC-1275-1 получила сообщения о новой волне фишинговых атак, при которой используются уже

Цепная реакция: новая волна атак на AUR Arch Linux затронула 54 пакета и использует обфускацию через bun

information security
Несмотря на экстренные меры, которые команда Arch Linux приняла после позавчерашнего инцидента, атаки на пользовательский репозиторий Arch AUR не прекратились. Злоумышленники нашли новый способ обхода

Группировка UNC1151 начала масштабные фишинговые атаки на польских пользователей Gmail с кражей кодов двухфакторной аутентификации

APT
Польская команда CERT Polska зафиксировала резкое изменение тактики у одной из самых активных APT-группировок в регионе. Группа UNC1151, известная также под именем Ghostwriter, долгие годы систематически

Мошенники крадут аккаунты Steam через поддельные страницы верификации FACEIT

phishing
Внимание пользователей популярной платформы для киберспорта FACEIT привлекла новая мошенническая схема, нацеленная на кражу игровых аккаунтов в Steam. Злоумышленники создали убедительные поддельные сайты