SEC-1275

SEC-1275

@SEC-1275
26 562 дня на сайте 2 подписчика

SSH-бот оценивает ресурсы сервера перед атакой: разведка без загрузки как признак целевого майнинга

information security
В конце июня 2026 года на SSH-приманке (honeypot) была зафиксирована сессия, которая на первый взгляд выглядела безобидной. Бот подключился к серверу по протоколу SSH, вошёл в систему под учётной записью

ИИ-агенты атакуют MCP-серверы: краденые ключи использовались против реальных AWS-аккаунтов

information security
В июне 2026 года автоматизированная программа за 65 шагов взломала сервер, который, как ей казалось, принадлежал аналитической компании. Она прочитала файлы с паролями, выполнила команды для побега из

Фальшивый сайт утилиты FluentCleaner распространяет троян для кражи данных

remote access Trojan
В сети активна вредоносная кампания, нацеленная на пользователей, которые ищут программу для очистки системы FluentCleaner. Мошенники создали поддельный сайт, внешне неотличимый от официального ресурса

Открытый фреймворк Havoc приходит на смену дорогим инструментам хакеров в атаках на госсектор

information security
В начале января 2024 года неизвестная группировка использовала новый открытый фреймворк Havoc для атаки на правительственную организацию. Это один из первых задокументированных случаев применения инструмента

Три образца атакующих инструментов: от CobaltStrike до Perl-троянизации в рамках HVV 2026

information security
В ходе ежегодных китайских учений по кибербезопасности HVV 2026 зафиксирована серия целевых атак на организации финансового сектора, энергетики, авиаперевозок и государственные облачные платформы.

Поддельное приложение полиции Китая привело к обнаружению утекшего вредоносного фреймворка Flying Eagle

security
В июне 2026 года китайские СМИ опубликовали предупреждение о мошеннических приложениях, маскирующихся под официальные сервисы полиции. Один из таких вредоносных установочных файлов Android, распространявшийся

Группировка GOFFEE расширяет арсенал: фишинг с внедрением удаленных шаблонов, атаки на контейнеры и новые цели в Беларуси

APT
С начала 2026 года зафиксирована новая волна атак APT-группировки GOFFEE, нацеленная на организации технологического сектора в России и Беларуси. Злоумышленники продолжают использовать фишинг как основной

Фальшивые рекрутеры из Web3 распространяют вредоносные установщики Relay через поддельную платформу для собеседований

information security
В конце июля 2026 года выявлена мошенническая кампания, нацеленная на специалистов в сфере Web3. Злоумышленники представляются рекрутерами, связываются с соискателями по поводу интервью и предлагают перейти на сайт relay.

Атака на MS-SQL серверы: майнер XMRig в сочетании с инструментами удаленного управления и VPN

information security
Злоумышленники, эксплуатирующие серверы MS-SQL, нередко устанавливают на них программы-майнеры. Однако в одной из недавних кампаний, зафиксированной службой киберразведки AhnLab, атакующие пошли дальше

Обнаружена сеть из 15 расширений Chrome, превращающих браузер в инструмент для скрытого веб-скрапинга

information security
В июне 2026 года выявлена группа из 15 и более расширений для браузера Chrome, которые под видом полезных утилит превращают устройства пользователей в узлы для массового сбора веб-данных.