SEC-1275

SEC-1275

@SEC-1275
21 433 дня на сайте 2 подписчика

Новый бэкдор NotDoor в Outlook: APT28 атакует организации НАТО

APT
Лаборатория киберразведки LAB52 компании S2 Grupo обнаружила ранее неизвестный бэкдор для Microsoft Outlook, связанный с деятельностью продвинутой постоянной угрозы APT28 (также известной как Fancy Bear или STRONTIUM).

Раскрыта многоуровневая операция вредоносного загрузчика TinyLoader, крадущего криптовалюту

information security
Современные операции киберпреступности все чаще используют загрузчики вредоносного ПО как стандартный компонент своих атак. Эти инструменты предоставляют злоумышленникам надежный способ проникновения в

Cloudflare подтвердила утечку данных клиентов через атаку на систему Salesforce

information security
Компания Cloudflare официально объявила о масштабной утечке данных клиентов, произошедшей в результате сложной цепочки атак через интеграцию Salesforce с платформой Salesloft Drift.

Крупнейшая фишинговая империя года: как Google и Cloudflare упустили 48 000 мошеннических сайтов

phishing
Исследовательская группа Deep Specter Research обнаружила масштабную фишинговую операцию, которая на протяжении четырёх лет беспрепятственно работала на инфраструктуре Google Cloud и Cloudflare.

Возвращение SMS-фишинга: мошенники вновь атакуют пользователей INPS под предлогом выплат

information security
После примерно месячного перерыва в Италии возобновилась масштабная кампания смс-фишинга (smishing), нацеленная на клиентов Национального института социального обеспечения (INPS).

ShinyHunters атакует Google и Salesforce: как фишинг и OAuth-приложения привели к утечке данных миллионов предприятий

APT
В начале июня 2025 года группа хакеров, отслеживаемая как UNC6040 и UNC6240 и связанная с ShinyHunters, провела масштабную атаку на корпоративный инстанс Salesforce компании Google.

Анализ RapperBot: от взлома до DDoS-атаки за секунды

botnet
Специалист по кибербезопасности из компании Bitsight случайно обнаружил, что его домашняя система видеонаблюдения (NVR) была скомпрометирована и превращена в бота для проведения масштабных DDoS-атак.

Мошенники атакуют калифорнийцев с фишинговыми SMS о налоговых возвратах

information security
Калифорнийский совет по франшизным налогам (FTB) официально предупредил налогоплательщиков о новой схеме мошенничества, нацеленной на хищение персональных и банковских данных.

Индикаторы компрометации ботнета Mirai (обновление за 03.09.2025)

botnet
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Google опровергает сообщения о массовом взломе Gmail: что произошло на самом деле

information security
Корпорация Google официально опровергла распространившиеся в начале сентября 2025 года сообщения о якобы массовом уведомлении 2,5 миллиардов пользователей Gmail о критической уязвимости.