Александр С.

Александр С.

@SEC-1275
26 576 дней на сайте 2 подписчика

Lazarus атакует оборонные предприятия через поддельные PDF-ридеры и уязвимость нулевого дня в Windows

APT
Новая волна кампании Operation Dream Job, приписываемой северокорейской группировке Lazarus, направлена на оборонные предприятия по всему миру. Особое внимание злоумышленники уделяют компаниям аэрокосмической отрасли в Европе и Индии.

В npm-библиотеках для математических расчётов найден скрытый загрузчик зашифрованного кода

Атака на цепочку поставок NPM
Три пакета для математических расчётов в репозитории npm - mathmain, mathsbase и math-universe - несут в себе скрытый загрузчик. Он умеет расшифровать посторонний код и запустить его в том же процессе, что и сама библиотека.

Поддельный CCleaner устанавливает шпионское расширение GhostDesk в браузер Chrome

information security
В сети обнаружили новую схему распространения вредоносного ПО, которая использует поддельную версию популярной утилиты для очистки системы CCleaner. Жертвы, скачавшие программу с сайта-имитации, получают

Кампания PolinRider добралась до PHP-пакета с 700 тысячами загрузок: заражена ветка разработки

Кампания PolinRider добралась до PHP-пакета с 700 тысячами загрузок: заражена ветка разработки
В середине июня 2026 года неизвестные получили контроль над учётной записью разработчика на GitHub. Через неё в репозитории организации Visanduma внесли вредоносный код.

Атака на финансовые компании: злоумышленники обходят многофакторную защиту через голосовой фишинг

APT
С апреля 2026 года злоумышленники ведут продолжительную кампанию голосового фишинга и перехвата сеансов аутентификации. Основные цели - компании финансового сектора, профессиональные услуги, энергетика и технологии.

Шпионский фреймворк CAV3RN получил новые модули для скрытного управления

information security
Шпионский фреймворк Project CAV3RN, нацеленный на израильские организации, продолжает развиваться. В начале августа 2026 года в ходе очередного этапа анализа выявлены ранее неизвестные компоненты, которые

Новая версия ботнета Kimwolf имитирует браузеры и использует блокчейн для управления

botnet
В начале февраля 2026 года обнаружена седьмая версия ботнета Kimwolf, нацеленного на Android-телевизоры и ТВ-приставки. Вредоносная программа получила новые возможности для проведения DDoS-атак, а её система

Cisco Talos раскрыла фишинговый набор JWR с управлением сессией жертвы в реальном времени

phishing
Cisco Talos выявила ранее неизвестный фишинговый набор JWR, предназначенный для создания поддельных страниц оплаты и входа в крупных интернет-сервисах. Инструмент имитирует оформление заказов на платформах

Новая кампания вымогателя Weaxor нацелена на серверы Microsoft SQL Server

ransomware
Вымогательская группировка Weaxor, ранее работавшая под брендом Mallox, развернула новую кампанию против корпоративных серверов баз данных Microsoft SQL Server. Атака отличается необычно сложной структурой

Расширение для Chrome, удалённое за кражу переписок, вернулось в магазин и снова заражает устройства

information security
В июле 2026 года зафиксировано повторное появление вредоносного расширения для браузера Chrome. Речь идёт об AI Sidebar with DeepSeek AI - инструменте, который Google удалил из официального каталога в