SEC-1275

SEC-1275

@SEC-1275
26 546 дней на сайте 2 подписчика

Новая атакующая кампания нацелена на кражу данных через пиратский софт и фишинг

Stealer
Киберпреступники продолжают активно использовать проверенные схемы для распространения программ-стилеров, одновременно адаптируя свои методы под современные операционные системы.

Эксперты ReliaQuest выявили фишинговые наборы Jalisco и OmegaLord, нацеленные на обход многофакторной аутентификации

phishing
Фишинг переживает новый виток эволюции. В 2026 году резкий рост атак обеспечивают AI-управляемые комплекты фишинга как услуги (PhaaS), которые позволяют злоумышленникам обходить многофакторную аутентификацию (MFA) и массово похищать OAuth-токены.

Зафиксирована масштабная кампания сексторшена с использованием инфраструктуры ботнета Phorpiex

botnet
Аналитики Point Wild выявили новую волну атак, в которой злоумышленники применяют инфраструктуру известного ботнета Phorpiex для массового шантажа пользователей.

ИИ-инструменты в кибератаках: три инцидента

security
В 2026 году произошли три несвязанных инцидента, в которых злоумышленники применяли искусственный интеллект на разных этапах кибератак. Это первое масштабное исследование, показывающее, что ИИ перестает

Атакующие использовали LLM-модели для автоматизации целевых атак на правительственные системы Азии

information security
В июне 2026 года специалисты по информационной безопасности обнаружили открытую директорию, связанную с инфраструктурой командно-контрольного сервера (C2-сервера) вредоносного программного обеспечения TencShell.

Новая кампания APT36 использует поддельные объявления о найме в правительство Индии для доставки вредоносного ПО SheetAgent

APT
Исследователи из группы Seqrite APT Research обнаружили сложную кампанию, нацеленную на соискателей государственных должностей в Индии. Злоумышленники использовали официальное уведомление о наборе старших

Глобальная кампания по взлому VMware vCenter затронула 361 сервер в 47 странах

security
Критическая уязвимость в VMware vCenter, получившая максимальный балл опасности, стала мишенью скоординированной глобальной кампании. Расследование инцидента показало, что атаке подверглись более 360 серверов

Мошенники атакуют поклонников Селин Дион: схемы с поддельными билетами и сайтами

information security
Возвращение Селин Дион на сцену после длительного перерыва вызвало огромный ажиотаж среди поклонников по всему миру. Концерты певицы во Франции, запланированные на 2026 год, стали одним из самых ожидаемых событий в музыкальной индустрии.

Обнаружен масштабный фишинговый сервис Kratos: под угрозой учётные записи Microsoft 365 в США и Европе

phishing
Исследователи ANY.RUN опубликовали детальный анализ фишингового сервиса Kratos, действующего по модели "фишинг как услуга" (PhaaS). Данный сервис нацелен на кражу учётных данных Microsoft 365 у организаций в США, Европе и других регионах.

ClickFix и смарт-контракты Polygon: многоступенчатая атака доставила RAT через подписанный установщик

remote access Trojan
13 июля 2026 года на WordPress-поддомене new-blog.artlist[.]io была обнаружена цепочка атак, объединившая технологию EtherHiding, имитацию reCAPTCHA в стиле ClickFix и подписанный установщик программного обеспечения StruSoft.