SEC-1275

SEC-1275

@SEC-1275
26 524 дня на сайте 2 подписчика

Злоумышленники распространяют VBScript-вложения через взломанные аккаунты WhatsApp, чтобы установить легитимное ПО удалённого управления

security
Активная кампания по заражению устройств использует доверие к мессенджеру WhatsApp. Злоумышленники получают доступ к учётным записям пользователей и рассылают их контактам вредоносные вложения, замаскированные

Вредонос LoaderClient для Minecraft использует Ethereum-контракты для управления и ворует токены Microsoft OAuth

information security
Кампания WeedHack, действующая с января 2026 года, привлекла внимание специалистов по информационной безопасности из-за масштаба и технической новизны. За полгода зафиксировано более 116 тысяч уникальных

Злоумышленник скомпрометировал Jenkins-инфраструктуру проекта Antrea через вредоносный pull request

information security
2 мая 2026 года неизвестный оператор под псевдонимом 0xedgerunner провёл целенаправленную атаку на популярный открытый проект Antrea, входящий в Cloud Native Computing Foundation (CNCF).

Группировка Qilin удерживает лидерство в мире программ-вымогателей третий квартал подряд

ransomware
Программа-вымогатель Qilin (известная также под названиями Agenda, Water Galura, Phantom Mantis и Gold Feather) остаётся самой активной операцией такого рода в мире на протяжении трёх последовательных

Мошенники активизировались перед ЧМ-2026: три схемы нацелены на криптокошельки, билеты и лотереи

phishing
Крупные спортивные события традиционно привлекают злоумышленников, и чемпионат мира по футболу не стал исключением. Угрозы начинают распространяться задолго до старта турнира.

Новая кампания UAC-0226 использует уязвимость WinRAR для автоматического запуска стилера GIFTEDCROOK

Stealer
Исследователи информационной безопасности обнаружили новую волну атак группы UAC-0226, известной распространением вредоносного стилера GIFTEDCROOK. Специалисты проанализировали свежий образец, демонстрирующий

Новый вариант вредоносного ПО Mini Shai-Hulud атакует разработчиков через npm и IDE-инструменты

Атака на цепочку поставок NPM
В ходе мониторинга цепочки поставок npm выявлен новый образец вредоносного ПО семейства Mini Shai-Hulud, связанного с группировкой TeamPcp. Этот вариант стал очередной итерацией давно известной кампании, направленной на разработчиков.

Фейковый сайт Corepack распространяет похититель данных и прокси-программу среди разработчиков

information security
Сайт corepack[.]org, маскирующийся под официальный ресурс инструмента Corepack для Node.js, начал распространять вредоносное ПО среди разработчиков, которые попадают на страницу в поисках загрузки.

Мошенники используют фальшивые уведомления о продлении доменов для кражи данных и платежей

information security
Владельцы веб-сайтов и интернет-компаний всё чаще сталкиваются с письмами, имитирующими официальные напоминания об истечении срока регистрации домена. Атакующие эксплуатируют страх потери онлайн-активов

Обновлённый фишинг-кит EvilTokens скрывает код в браузере и обходит статический анализ, угрожая аккаунтам Microsoft 365

phishing
Специалисты столкнулись с новой модификацией фишинг-кита EvilTokens, которая использует шифрование на стороне браузера для маскировки вредоносного содержимого. Этот приём создаёт слепую зону для систем