SEC-1275

SEC-1275

@SEC-1275
26 561 день на сайте 2 подписчика

Киберпреступная платформа Kratos: эволюция фишинга и кража Microsoft 365

phishing
В июле 2026 года международная полицейская операция под названием Olympus Blade прервала работу центральной инфраструктуры одного из самых массовых фишинговых сервисов современности.

Заражение через AutoIT: новая волна фишинга доставляет кейлоггер VIPKeylogger

information security
В середине августа 2026 года зафиксирована массовая рассылка фишинговых писем, нацеленная на кражу банковских данных. Злоумышленники использовали многоступенчатую цепочку заражения, в которой ключевую

Mirage Kitten использует новые бэкдоры и веб-сокетные туннелеры для атак на авиацию и телекоммуникации

APT
Группировка Mirage Kitten, также известная как UNC1549, Smoke Sandstorm и Nimbus Manticore, продолжает целенаправленные кибершпионские операции против предприятий авиационной, оборонной и телекоммуникационной отраслей на Ближнем Востоке и в Европе.

Путаница с ярлыком zgRAT: одна метка скрывает два разных семейства вредоносного ПО

remote access Trojan
Метка zgRAT, используемая в системах обнаружения угроз, одновременно применяется к двум принципиально разным типам вредоносного программного обеспечения - инфостилеру PureLogs и трояну удаленного доступа PureRAT.

Группировка Hive0117 начала использовать блокчейн Bitcoin для сокрытия командных серверов

APT
Во втором квартале 2026 года злоумышленники из группировки Hive0117 (известной также как Watch Wolf, Ratopak Spider и UAC-0008) изменили способ получения адресов управляющих серверов.

Новый троян MedusaHVNC скрытно просматривает браузерные сессии и похищает данные

remote access Trojan
Новый троян удаленного доступа (RAT) под названием MedusaHVNC, распространяемый по модели "вредоносное ПО как услуга" (MaaS), позволяет злоумышленникам получать скрытый доступ к браузерным сессиям жертвы.

Mirage Kitten атакует Ближний Восток и Африку тремя новыми шпионскими программами

APT
Группировка Mirage Kitten, известная многолетними операциями кибершпионажа, представила три новые вредоносные программы. Эти инструменты помогают злоумышленникам собирать данные о зараженных компьютерах

Мошенники имитируют штрафы Telepass, чтобы похищать данные банковских карт

phishing
Злоумышленники создали две поддельные страницы, имитирующие уведомления о штрафах за нарушение правил дорожного движения в Милане. Цель атаки - клиенты Telepass, известного итальянского сервиса, который

Новая кампания вишинга через Microsoft Teams приводит к заражению вредоносным ПО GoGRPC

information security
С января 2026 года фиксируется цепочка атак, начальной точкой которой становится вишинг через Microsoft Teams. Злоумышленники выдают себя за сотрудников техподдержки и убеждают жертву запустить сеанс удалённой

Загрузчик CastleLoader расширил арсенал: модули на Rust и Golang для хищения криптокошельков и перехвата браузерных сессий

information security
Кластер атак, связанных с многоступенчатым загрузчиком CastleLoader, обновил набор используемых инструментов. В кампаниях, отслеживаемых с середины 2026 года, появились модули, написанные на языках Rust