SEC-1275

SEC-1275

@SEC-1275
26 488 дней на сайте 2 подписчика

Злоумышленники за месяц адаптировали открытый инструмент KrakVM для усиления фишингового набора FlowerStorm

phishing
Специалисты по информационной безопасности фиксируют тревожную тенденцию: время между публичным выходом сложного инструмента обфускации и его применением в реальных атаках сокращается до нескольких недель.

Обнаружена панель управления для массового захвата учётных записей Microsoft 365 через Evilginx

information security
Исследователь информационной безопасности обнаружил готовый инструмент, который позволяет злоумышленникам управлять скомпрометированными учётными записями Microsoft 365 через интерфейс, почти неотличимый от настоящего веб-клиента Outlook.

Эксперты Splunk раскрыли механизмы работы программы-шпиона VIP Keylogger: стеганография, инжекция кода и кража криптовалют

information security
За последние несколько лет ландшафт угроз изменился кардинально. Кейлоггеры и информационные похитители превратились в один из самых активно разрабатываемых и разворачиваемых типов вредоносной нагрузки.

APT37 активизировалась: новая фишинговая кампания использует обфускацию и Python-бэкдор для атак на южнокорейские организации

APT
Специалисты Genians Security Center обнаружили масштабную кампанию кибершпионажа, которую связывают с группой APT37. Этот злоумышленник, по оценкам экспертов, связан с разведывательными структурами КНДР.

Компрометация интеграционной платформы Klue привела к утечке данных Salesforce через кражу OAuth-токенов

security
Двенадцатого июня 2026 года специалисты компании Klue, разрабатывающей решения для управления конкурентной информацией, выявили несанкционированную активность в своей интеграционной инфраструктуре.

Группа Storm-2949 провела многоступенчатую атаку на облачную инфраструктуру с целью кражи данных

APT
Облачные технологии давно стали основой для бизнеса, но вместе с удобством они принесли и новые риски. Злоумышленники всё чаще нацеливаются не на отдельные устройства, а на учётные записи и системы управления доступом.

Кластер расширений Phoenix Invicta оказался профессиональной платформой для внедрения вредоносного кода: новый отчёт раскрывает масштаб

information security
В январе 2025 года исследователи впервые описали согласованную группу вредоносных расширений для браузера, назвав её Phoenix Invicta. Спустя 16 месяцев специалисты компании 7AI провели новый анализ и выяснили

Вредоносная реклама, маскирующаяся под LinkedIn, доставляет троян AsyncRAT через цепочку загрузчиков

remote access Trojan
Новая волна кибератак использует поддельные объявления в рекламных сетях, которые выдают себя за страницу входа LinkedIn. Жертвой может стать любой, кто перейдёт по такой ссылке и выполнит простые инструкции на экране.

Саботаж на минус двадцати: иранские хакеры уничтожили компрессоры на израильском пищевом заводе

APT
Первым признаком атаки стала не тревога в системе информационной безопасности, а показания термометра. В мае этого года бригаду рефрижераторных инженеров вызвали на завод по производству продуктов питания.

Кампания FortiBleed скомпрометировала до 75 000 межсетевых экранов FortiGate по всему миру

information security
В середине июня 2026 года исследователи информационной безопасности раскрыли масштабную кампанию по компрометации учётных данных, направленную на межсетевые экраны Fortinet FortiGate, подключённые к интернету.