SEC-1275

SEC-1275

@SEC-1275
3 363 дня на сайте 2 подписчика

Второе дыхание LummaStealer: угонщик данных возрождается с помощью CastleLoader

Stealer
Аналитики Bitdefender зафиксировали значительный всплеск активности вредоносного ПО LummaStealer, демонстрирующий устойчивость одной из самых масштабных операций по краже данных в мире.

Новая волна смс-фишинга маскируется под крупнейших операторов США

phishing
Эксперты по кибербезопасности из компании Palo Alto Networks сообщают о массовой кампании смс-фишинга (smishing), в которой злоумышленники активно имитируют официальные сообщения от ведущих американских операторов сотовой связи.

Криптомошенники Rublevka Team нарастили доход до $10 млн с помощью фишинговых «осушителей» кошельков

APT
Аналитики Insikt Group (группы угрозового анализа компании Recorded Future) раскрыли детали крупной киберпреступной операции, специализирующейся на краже криптовалюты.

Злоумышленники использовали старый легитимный драйвер для отключения защиты в ходе атаки на корпоративную сеть

information security
В начале февраля 2026 года специалисты компании Huntress, занимающейся кибербезопасностью, расследовали инцидент, в ходе которого злоумышленники использовали скомпрометированные учетные данные для VPN-шлюза

Теневая сеть DNS: Злоумышленники годами перенаправляли трафик через скомпрометированные роутеры

information security
Пользователи глобального интернета привыкли доверять системе доменных имен (DNS), не задумываясь о её работе. Однако исследователи обнаружили масштабную скрытую инфраструктуру, которая годами незаметно

Атака ClawHavoc: бот OpenClaw обнаружил 341 вредоносный «скилл» в собственном маркетплейсе

information security
Бот платформы OpenClaw (Алекс), созданный специалистом по безопасности Ореном Йомтовым из компании Koi Security. Его повседневные задачи включают анализ кода и изучение новых навыков («скиллов») на ClawHub, маркетплейсе для ботов OpenClaw.

Адаптивный фишинг атакует через HTML-вложения и Telegram: Простые техники обходят защиту электронной почты

phishing
В мире информационной безопасности непрерывно идет гонка между сложностью атак и эффективностью защиты. Однако, как показывает последний проанализированный случай, угрозы часто достигают цели не благодаря

Раскрыта масштабная кампания по краже данных разработчиков через фиктивные собеседования

APT
Исследовательская группа Red Asgard опубликовала результаты продолжающегося расследования кампании Contagious Interview, которая ведется, по всей видимости, северокорейской группой Lazarus.

APT28 атакует Европу с помощью нового эксплойта для Office и облачной инфраструктуры

APT
APT28, также известная как Fancy Bear, развернула новую масштабную кампанию кибершпионажа. Целями стали военные и правительственные структуры Европы, в частности организации морского и транспортного секторов

На волне ажиотажа: Мошенники активизируются перед Супербоулом 2026

information security
В преддверии Супербоула LX (Super Bowl LX), который пройдет в 2026 году, эксперты по кибербезопасности и правоохранительные органы фиксируют всплеск мошеннической активности.

Кибермошенники используют платную рекламу Facebook* для распространения техподдержовых атак в США

information security
В сети обнаружена новая сложная кампания вредоносной рекламы, которая нацелена на пользователей из США. Злоумышленники используют мощную платную рекламную платформу Facebook*, чтобы заманить жертв в ловушку