Александр С.

Александр С.

@SEC-1275
26 581 день на сайте 2 подписчика

Японоговорящий злоумышленник атаковал клиентов платёжных сервисов с помощью поддельных сайтов и вредоносных приложений

phishing
В марте 2026 года в Японии зафиксирована фишинговая кампания, направленная на клиентов платёжных сервисов Paidy, American Express и SAISON Card. Её ключевая особенность - высокая вероятность того, что

Вредоносные Terraform-провайдеры: атака на Go-экосистему

Вредоносные Terraform-провайдеры: атака на Go-экосистему
В начале сентября 2026 года в публичных каталогах появились четыре пакета с вредоносным кодом: два провайдера для Terraform (инструмента, который описывает инфраструктуру в виде конфигурационных файлов) и два модуля для языка Go.

Третья китайская группировка применила уязвимости нулевого дня в Chrome и Windows до выхода патчей

APT
В начале сентября 2026 года атаке подверглись государственные учреждения в Азии. Нападения шли через уязвимости нулевого дня в браузере Chrome и в операционной системе Windows.

Обнаружен Android-троян Octagon: за 1400 долларов в месяц похищает криптовалюты и пароли

remote access Trojan
В июне 2026 года на русскоязычном киберпреступном форуме появилось объявление о продаже нового вредоносного Android-трояна Octagon. Программа предлагается как готовая услуга: злоумышленник покупает доступ

Wordfence выявила вредоносный плагин для WordPress, управляемый через блокчейн Ethereum

Wordfence выявила вредоносный плагин для WordPress, управляемый через блокчейн Ethereum
В середине июня 2026 года при плановой очистке одного из сайтов на WordPress обнаружен необычный образец вредоносного ПО. Программа работала как плагин обязательного использования: такой компонент подключается

Итальянцев атакуют письмами от имени Минздрава с обещанием возврата 278 евро

phishing
В Италии зафиксирована очередная серия фишинговых (мошеннических) писем. Злоумышленники используют имя и официальную графику Министерства здравоохранения. Получателям обещают возврат 278,26 евро за якобы двойную оплату медицинского талона.

Финансовые отделы атакует троян Agent Tesla с маскировкой под Python

Stealer
Финансовые отделы компаний по всему миру стали целью новой фишинговой кампании, имитирующей внутреннюю переписку банка Metropolitan Bank and Trust Company. Атакующие рассылают письма от имени вымышленного

Пакет в npm выдавал себя за инструмент исследования Twilio и похищал ключи доступа к API

Атака на цепочку поставок NPM
В августе 2026 года в публичном репозитории npm появился пакет tw-pkgprobe-7731. Он представлялся официальным инструментом программы поиска уязвимостей, которую Twilio поддерживает для внешних исследователей.

Фальшивое собеседование в Web3 привело к краже криптоактивов на шести блокчейнах

information security
В июле 2026 года криптовалютная компания понесла серьезные потери после того, как один из сотрудников стал жертвой тщательно спланированной фишинговой атаки. Злоумышленники, действовавшие под видом рекрутеров

IoT-ботнет ENIBot активно захватывает устройства по всему миру и наращивает мощность для DDoS-атак

botnet
В интернете распространяется ботнет ENIBot, известный также как HuntBot. Это самораспространяющееся вредоносное ПО. Оно заражает устройства с выходом в сеть, преимущественно интернет-вещи: камеры, роутеры, видеорегистраторы.