SEC-1275

SEC-1275

@SEC-1275
21 432 дня на сайте 2 подписчика

Исследователь раскрыл сеть мошеннических банковских сайтов через Google Dorking и фальшивые лицензии

information security
В рамках независимого расследования эксперт по кибербезопасности выявил около 50 поддельных банковских и инвестиционных платформ, использующих фиктивные регуляторные лицензии и массово копирующие контент.

Кибергруппировка MuddyWater наращивает активность в Европе и США, используя новые инструменты и инфраструктуру

APT
Специалисты Group-IB зафиксировали значительное усиление активности иранской государственной группировки MuddyWater, которая с начала 2025 года расширила операции на страны Европы и США.

Раскрыта глобальная схема мошеннической рекламы SlopAds с 38 млн установок из Google Play

information security
Специалисты группы угрозовых исследований Satori компании HUMAN обнаружили и остановили масштабную операцию по мошенничеству с рекламой и кликами, получившую название SlopAds.

Крупная атака на цепочку поставок затронула популярный пакет npm Tinycolor

information security
Экосистема npm столкнулась с масштабной цепочкой поставок, в результате которой было скомпрометировано более 40 пакетов, включая популярную библиотеку @ctrl/tinycolor с еженедельным числом загрузок, превышающим 2,2 миллиона.

Киберчервь Shai Hulud атаковал экосистему npm: заражены пакеты CrowdStrike

information security
16 сентября 2025 г. была зафиксировано масштабное нападение на реестр npm, которое, по всей видимости, является работой тех же злоумышленников, что стояли за атакой на Nx 27 августа 2025 года.

Кибермошенники используют имя Миланского политехнического университета для распространения вредоносного ПО FormBook

Stealer
В последние дни эксперты CERT-AGID выявили и проанализировали целенаправленную кампанию по распространению вредоносной программы FormBook через электронные письма, предположительно направленные сотрудникам строительной отрасли.

Новая кампания FileFix в дикой природе: использование стеганографии для скрытой доставки вредоносного ПО

information security
Исследователи Acronis Threat Research Unit (TRU) обнаружили первую в истории активную кампанию FileFix, которая выходит за рамки первоначального доказательства концепции (Proof of Concept, POC).

Индикаторы компрометации ботнета Mirai (обновление за 19.09.2025)

botnet
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Группировка ShinyHunters наращивает масштабы атак: AI-фишинг, инсайдеры и цепочки поставок под прицелом

APT
Эксперты EclecticIQ с высокой степенью уверенности заявляют, что киберпреступная группировка ShinyHunters, действующая с 2020 года, активно расширяет операционные возможности, комбинируя AI-фишинг, компрометацию

Взлом официального сайта аэропорта Пулково: работа аэропорта не нарушена

Взлом (hacking)
Аэропорт Пулково в Санкт-Петербурге сообщил о кибератаке на свой официальный сайт. Несмотря на взлом, работа аэропорта продолжается в штатном режиме, рейсы выполняются по расписанию, а пассажирские сервисы остаются доступными.