SEC-1275

SEC-1275

@SEC-1275
26 492 дня на сайте 2 подписчика

Lazarus Group использует словарные файлы VS Code для скрытой доставки вредоносного кода в кампании Contagious Interview

APT
Группировка Lazarus, действующая при поддержке Северной Кореи, разработала новую модификацию кампании Contagious Interview. Вредоносное программное обеспечение размещается в конфигурационных файлах редактора

Устаревший межсетевой экран F5 стал стартовой площадкой для многоэтапной атаки на гибридную инфраструктуру

information security
Современные кибератаки всё чаще начинаются не с фишинговых писем, а с компрометации пограничных сетевых устройств - межсетевых экранов, VPN-шлюзов и балансировщиков нагрузки.

Иранские хакеры из группировки Nimbus Manticore применили AI и отравление поисковой выдачи в новой кампании

APT
На фоне обострения военного конфликта на Ближнем Востоке и проведения американской операции "Эпик Фьюри" активизировалась иранская хакерская группировка Nimbus Manticore.

Новая волна атак на цепочки поставок: вредоносные пакеты npm и компрометация GitHub Actions

security
Исследователи Socket Threat Report зафиксировали новую волну атак на цепочки поставок, связанную с семействами вредоносных программ Mini Shai-Hulud, Miasma и Hades.

Иранская группа Screening Serpens атаковала США, Израиль и ОАЭ с помощью новых программ-шпионов, используя поддельные вакансии и перехват инициализации .NET

APT
Специалисты подразделения Unit 42 компании Palo Alto Networks зафиксировали волну атак иранской APT-группы Screening Serpens, также известной как UNC1549 и Smoke Sandstorm.

Группа Cloud Atlas усиливает атаки на государственные структуры России и Беларуси с помощью новых инструментов

APT
Хакерская группа Cloud Atlas, известная специалистам по информационной безопасности с 2014 года, значительно активизировала свою деятельность в конце 2025 - начале 2026 года.

Кроссплатформенный стилер на Node.js атакует Windows, macOS и Linux: в коде обнаружена связь с северокорейской группировкой

Stealer
Специалисты по информационной безопасности столкнулись с новой угрозой. Речь идет о вредоносной программе, написанной на Node.js (платформа для выполнения кода на JavaScript вне браузера).

Взлом сайта JDownloader: злоумышленники подменили установщики и развернули сложный вредоносный фреймворк

information security
6 мая 2026 года неизвестные атаковали официальный сайт популярного менеджера загрузок JDownloader, заменив ссылки на скачивание установщиков на вредоносные. Разработчики программы в течение нескольких

Многоступенчатая атака Cobalt Strike: от безобидной DLL до полного контроля над системой

information security
Специалисты компании Joe Security провели глубокий анализ образца, который изначально казался безвредным, но при ближайшем рассмотрении оказался сложным многоступенчатым загрузчиком, доставляющим в систему

Новая кибергруппировка SiribClone атакует российских военных с помощью фишинга и шпионского ПО

APT
Российские военнослужащие остаются одной из главных целей для киберпреступников, которые занимаются шпионажем и мошенничеством. В феврале 2026 года специалисты департамента киберразведки компании F6 обнаружили