SEC-1275

SEC-1275

@SEC-1275
26 524 дня на сайте 2 подписчика

Архитектурный сдвиг Millenium RAT: Group-IB выявила более 62 тысяч заражений в 160 странах

remote access Trojan
Эксперты Group-IB представили подробный анализ четвёртой версии вредоносной программы удалённого доступа Millenium RAT, которая претерпела принципиальные архитектурные изменения.

Массовая атака на WordPress: волна атак на WordPress прокатилась по всему интернету

information security
Версии WordPress с 6.9.0 по 6.9.4 и с 7.0.0 по 7.0.1 содержат две уязвимости, которые в связке дают неаутентифицированному злоумышленнику возможность удаленно выполнить произвольный код на любой интернет-доступной установке.

Ботнеты трех уровней: от примитивных сканеров до кампаний с файловыми нагрузками

information security
Наблюдение за логами публичных honeypot (имитаторов уязвимых систем) позволяет выявить скрытую структуру массовых автоматизированных атак. За период с мая по июнь 2026 года на одном из таких датчиков были

Злоумышленники распространяют VBScript-вложения через взломанные аккаунты WhatsApp, чтобы установить легитимное ПО удалённого управления

security
Активная кампания по заражению устройств использует доверие к мессенджеру WhatsApp. Злоумышленники получают доступ к учётным записям пользователей и рассылают их контактам вредоносные вложения, замаскированные

Вредонос LoaderClient для Minecraft использует Ethereum-контракты для управления и ворует токены Microsoft OAuth

information security
Кампания WeedHack, действующая с января 2026 года, привлекла внимание специалистов по информационной безопасности из-за масштаба и технической новизны. За полгода зафиксировано более 116 тысяч уникальных

Злоумышленник скомпрометировал Jenkins-инфраструктуру проекта Antrea через вредоносный pull request

information security
2 мая 2026 года неизвестный оператор под псевдонимом 0xedgerunner провёл целенаправленную атаку на популярный открытый проект Antrea, входящий в Cloud Native Computing Foundation (CNCF).

Группировка Qilin удерживает лидерство в мире программ-вымогателей третий квартал подряд

ransomware
Программа-вымогатель Qilin (известная также под названиями Agenda, Water Galura, Phantom Mantis и Gold Feather) остаётся самой активной операцией такого рода в мире на протяжении трёх последовательных

Мошенники активизировались перед ЧМ-2026: три схемы нацелены на криптокошельки, билеты и лотереи

phishing
Крупные спортивные события традиционно привлекают злоумышленников, и чемпионат мира по футболу не стал исключением. Угрозы начинают распространяться задолго до старта турнира.

Новая кампания UAC-0226 использует уязвимость WinRAR для автоматического запуска стилера GIFTEDCROOK

Stealer
Исследователи информационной безопасности обнаружили новую волну атак группы UAC-0226, известной распространением вредоносного стилера GIFTEDCROOK. Специалисты проанализировали свежий образец, демонстрирующий

Новый вариант вредоносного ПО Mini Shai-Hulud атакует разработчиков через npm и IDE-инструменты

Атака на цепочку поставок NPM
В ходе мониторинга цепочки поставок npm выявлен новый образец вредоносного ПО семейства Mini Shai-Hulud, связанного с группировкой TeamPcp. Этот вариант стал очередной итерацией давно известной кампании, направленной на разработчиков.