SEC-1275

SEC-1275

@SEC-1275
10 407 дней на сайте 2 подписчика

КНДР расширяет арсенал: группировка Lazarus атакует медицину США с помощью программы-вымогателя Medusa

APT
Хакеры из Северной Кореи не только продолжают, но и наращивают масштабы вымогательских атак на американский сектор здравоохранения. Как выяснили аналитики, теперь они активно используют в своих кампаниях

Киберпреступники распространяют скрытный DDoS-инструментарий через подписанный вредоносный драйвер, угрожая тысячам пользователей

information security
Аналитики лаборатории Huorong обнаружили масштабную операцию по распространению сложного набора инструментов для организации распределённых атак типа «отказ в обслуживании» (DDoS).

Внимание, разработчики: популярные расширения VS Code для AI-помощников оказались шпионским ПО - 1,5 млн установок под угрозой

information security
В мире разработки программного обеспечения набирает обороты настоящая «золотая лихорадка» вокруг инструментов с искусственным интеллектом. Ассистенты на базе ИИ, встроенные в редакторы кода, предлагают

Группа Hydra Saiga: как казахстанские хакеры годами шпионят за критической инфраструктурой Евразии

APT
В мире киберразведки появление нового игрока - всегда событие. Однако куда более тревожной тенденцией является устойчивая активность уже известной группировки, которая, несмотря на многократные разоблачения

Программы-вымогатели и целенаправленная фишинг-атака через LNK-файлы доминируют в ландшафте APT-угроз Южной Кореи в январе 2026 года

APT
Эксперты по кибербезопасности из южнокорейской компании AhnLab опубликовали ежемесячный анализ активности продвинутых постоянных угроз на территории Кореи. Отчёт, охватывающий январь 2026 года, рисует

Злоумышленники используют фишинговые приглашения с популярных платформ для массовой кражи учётных данных

phishing
В современном мире цифровые приглашения на мероприятия стали повседневной нормой, предлагая удобство для организаторов и гостей. Однако эта привычная практика открывает новые векторы для киберпреступников

Кампания MIMICRAT ClickFix: как злоумышленники заменяют технические эксплойты на социальную инженерию, заставляя жертв самих установить вредоносную программу

remote access Trojan
В ландшафте современных киберугроз происходит заметный сдвиг: атакующие всё чаще отказываются от поиска сложных уязвимостей в программном обеспечении в пользу тонкой манипуляции человеческим фактором.

ИИ для киберпреступников: Коммерческие ИИ-сервисы позволили малоопытным злоумышленникам взломать более 600 сетевых устройств по всему миру

information security
Коммерческие сервисы искусственного интеллекта снижают порог входа для проведения кибератак, позволяя даже малоопытным угрозам действовать в промышленных масштабах.

Уязвимости и утечки: киберпреступники атакуют глобальный финансовый сектор

information security
Финансовый сектор остаётся одной из наиболее приоритетных целей для киберпреступников по всему миру. Ежемесячно регистрируются сотни инцидентов, начиная от фишинговых рассылок и заканчивая сложными атаками программ-вымогателей.

Аналитики обнаружили новую версию трояна удалённого доступа Moonrise, написанную на Go и демонстрирующую высокую скрытность

remote access Trojan
В сфере информационной безопасности появился новый значимый игрок, представляющий повышенный риск для корпоративной инфраструктуры. Речь идёт о трояне удалённого доступа (Remote Access Trojan) под названием