SEC-1275

SEC-1275

@SEC-1275
26 520 дней на сайте 2 подписчика

Фейковый мод для Resident Evil 9 привёл к заражению ПК многоступенчатым стилером с функцией удалённого доступа

Stealer
Инцидент, задокументированный аналитиком по обратной разработке, демонстрирует серьёзную угрозу для пользователей, устанавливающих непроверенные модификации видеоигр.

Вредоносная кампания на базе VBScript через WhatsApp затронула пользователей в 11 странах

information security
В июне 2026 года эксперты по информационной безопасности зафиксировали масштабную кампанию по распространению вредоносных VBScript-файлов через мессенджер WhatsApp.

ProxyBox: операторы ботнета Socks5Systemz заражают пользователей через взломанные программы

botnet
Исследовательская группа Synthient продолжает мониторинг так называемых Black Hat proxy-сервисов, представляющих серьёзную угрозу для клиентов финансового сектора.

Обнаружен новый модульный фреймворк Avalon с функциями кражи данных и вымогательства

information security
Аналитики группы Adversary Pursuit Group (APG) компании Blackpoint выявили ранее не документированную вредоносную платформу, получившую обозначение Avalon. Фреймворк доставляется через многоступенчатую

DeepSeek помог создать браузерный вымогатель для Android на основе API доступа к файловой системе

ransomware
Исследователи кибербезопасности из Check Point Research проанализировали почти три тысячи файлов, связанных с языковой моделью DeepSeek, и обнаружили образец вредоносного кода, реализующий атаку исключительно средствами браузера.

Прокси-бизнес для сникер-ботов стал частью NetNut: расследование слияния Chi Proxies

information security
Рынок автоматизированной покупки лимитированных кроссовок давно вышел за рамки хобби для коллекционеров. Для обхода антибот-систем крупных ритейлеров участники этого рынка используют специализированное

Кампания по взлому GitHub-репозиториев использует Actions для атак на cPanel и кражу учётных данных

information security
С 12 по 13 июля 2026 года злоумышленники получили доступ к учётной записи легитимного PHP-разработчика на GitHub и через репозиторий пакетов Packagist распространили вредоносные версии десяти его библиотек.

Новый фишинговый набор EvilTokens нацелен на Microsoft 365 через коды устройств

information security
В марте 2026 года специалисты Threat Detection & Research (TDR) компании Sekoia обнаружили новый фишинговый набор EvilTokens, продаваемый по модели Phishing-as-a-Service (модель распространения фишинговых инструментов как услуги).

CodeStorm-атаки применяют "конверсационный стаффинг" для обхода шлюзов безопасности электронной почты

phishing
Исследователи из ZeroBEC зафиксировали масштабную фишинговую кампанию, направленную на пользователей Microsoft 365. Атаки используют комплексный набор инструментов CodeStorm, который сочетает вращающуюся

Фишинг на итальянском: поддельные счета устанавливают вредоносное расширение Chrome с возможностью удаленного выполнения команд

phishing
В июне 2026 года специалисты по информационной безопасности зафиксировали фишинговую кампанию, нацеленную на итальянскоязычных пользователей. Злоумышленники рассылали электронные письма с темой "Fattura