Александр С.

Александр С.

@SEC-1275
26 580 дней на сайте 2 подписчика

Новая группа вымогателей Majinahanashi: 15 жертв за полтора месяца и необычная география атак

ransomware
В августе 2026 года на арену вышла очередная группировка программ-вымогателей с японским колоритом. Она появилась вслед за Yurei, Sinobi и Tengu, но пока сложно сказать, есть ли между ними прямая связь.

Скомпрометированный npm-пакет dforge-mcp: 105 минут чужого доступа и цепочка доставки, которая работает до сих пор

Атака на цепочку поставок NPM
Девятого сентября 2026 года чужая активность в учётной записи сопровождающего npm-пакета dforge-mcp продлилась 105 минут. За это время в проекте появился файл-загрузчик, сборочный конвейер перестал ждать

ThreatLocker раскрыла многоступенчатую схему ClickFix с инфостилером ACR и модулем GhostPipe

Stealer
Поддельная капча на скомпрометированном сайте поставщика аудиовизуального оборудования в США стала началом многоступенчатой атаки. Атаку перехватила система мониторинга ThreatLocker MDR в инфраструктуре клиента.

Кампания в npm: пакеты-клоны математических библиотек управляются через блокчейн

Атака на цепочку поставок NPM
Несколько вредоносных пакетов в реестре npm оказались звеньями одной операции. Она идёт с марта 2026 года. Цель - разработчики, занятые количественным анализом и проектами в сфере DeFi (децентрализованные финансы).

Блокчейн Polygon используют для сокрытия управляющих серверов кампании ClickFix

information security
В ноябре 2026 года зафиксирована новая вредоносная кампания ClickFix, которая применяет блокчейн Polygon для маскировки инфраструктуры управления. Расследование провела команда Cribl SecOps (подразделение Alpine) компании Cribl.

Дайджест индикаторов компрометации: ботнет Mirai (14.09.2026 – 20.09.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

Троян DCRat доставлялся через фишинговые письма с поддельными юридическими документами

remote access Trojan
В начале 2026 года злоумышленники запустили активную кампанию по распространению трояна DCRat, программы удаленного доступа. Они рассылали фишинговые письма с вложениями, имитирующими официальные юридические документы Колумбии.

Вредонос Vidar распространяется через фальшивые игровые читы

Stealer
Киберпреступники развернули новую кампанию, нацеленную на геймеров. Они распространяют похититель информации Vidar под видом читов для популярных игр. Чтобы привлечь жертв, используются тематические сайты

Вредоносный пакет в npm выдавали за обычную библиотеку: почти два миллиона загрузок в неделю и 109 Ethereum

Атака на цепочку поставок NPM
Вредоносный пакет indexed-btree скачивали из npm почти два миллиона раз в неделю. Снаружи он выглядел как заурядная библиотека для быстрой работы с индексами и повторял назначение известного пакета с похожим названием.

Новая версия бэкдора CoolClient получила руткит-функции для скрытых атак

APT
Кибершпионская группировка HoneyMyte, известная также как Mustang Panda, оснастила своё вредоносное ПО CoolClient новым компонентом. Речь идёт о драйвере режима ядра, который выполняет функции руткита.