SEC-1275

SEC-1275

@SEC-1275
26 539 дней на сайте 2 подписчика

За неделю обнаружено 62 сервера управления вредоносными сетями

information security
С 3 по 9 августа 2026 года специалисты зафиксировали в открытом интернете 62 командно-контрольных сервера (C2), которые злоумышленники используют для управления заражёнными устройствами.

Фишинговая кампания использует бизнес-сервис Meta* с переходом на Telegram-бота и перехватом документов

phishing
С конца 2025 года неизвестная группа злоумышленников эксплуатирует механизм Meta*, предназначенный для подключения внешних менеджеров социальных сетей к бизнес-аккаунтам.

Qilin доминирует среди RaaS-операций: более 1900 жертв и поглощение аффилиатов LockBit

ransomware
Группа Qilin, действующая с 2022 года, к началу 2026 года стала самой активной программой-вымогателем как услуга (RaaS) по числу атакованных организаций. По данным публичных отслеживающих ресурсов, группа

RedWing: новый Android-шпион с функциями VNC и DDoS нацелился на российские банки

security
Исследовательская группа zLabs выявила новую разновидность Android-шпионского программного обеспечения под названием RedWing. Данная вредоносная программа распространяется по модели Malware-as-a-Service

Китайская группировка UNK_MassTraction атакует почтовые серверы Roundcube в университетах США и Канады

APT
С мая 2026 года специалисты Proofpoint Threat Research отслеживают активность новой подозреваемой группировки, связанной с Китаем. Под условным обозначением UNK_MassTraction злоумышленники эксплуатируют

Бывшие аффилиаты Black Basta нацелились на высшее руководство: новая волна атак с использованием email-бомбардировки и Microsoft Teams

information security
Бывшие участники некогда активной группы программ-вымогателей Black Basta существенно усовершенствовали свою фирменную методику социальной инженерии. Они внедрили автоматизированную двухэтапную атаку

Массовая кампания Vidar Stealer и XMRig с поддельными сертификатами и раздутыми файлами

Stealer
В апреле 2026 года специалисты Unit 42 выявили масштабную кампанию, нацеленную на потребителей и малый бизнес по всему миру. Злоумышленники использовали malvertising (вредоносную рекламу) для распространения

Операция REF6045: мексиканские банковские мошенники используют ClickFix и AI-сгенерированные скрипты для кражи средств

security
Специалисты Elastic Security Labs раскрыли новую кампанию банковского мошенничества, получившую обозначение REF6045. В отличие от автоматизированных схем, в этой атаке действует живой оператор, который

Вредонос DeepLoad проникает в корпоративные сети через технику ClickFix и остаётся незамеченным неделями

information security
Аналитики компании ReliaQuest зафиксировали новую угрозу для корпоративных сред - вредоносное ПО DeepLoad. Этот зловред сочетает в себе несколько техник обхода защиты, превращая одно неосторожное действие

Фишинговая кампания под видом государственных сайтов США охватила более 20 штатов

phishing
С конца марта 2026 года в Соединённых Штатах наблюдается масштабная фишинговая активность. Злоумышленники имитируют официальные веб-порталы правительств штатов и местных органов, выдающих водительские удостоверения.