SEC-1275

SEC-1275

@SEC-1275
21 433 дня на сайте 2 подписчика

Троянец GodRAT атакует финансовые учреждения через Skype, используя стеганографию и унаследованный код Gh0st

information security
Киберпреступники активно используют усовершенствованный троянец удаленного доступа GodRAT для целевых атак на финансовые организации по всему миру. Вредоносная программа, основанная на коде известного

Китайские хакеры атакуют дипломатов через поддельные обновления ПО

information security
В марте 2025 года эксперты Google Threat Intelligence Group (GTIG) обнаружили масштабную кибершпионскую кампанию, направленную против дипломатических представительств в Юго-Восточной Азии и других глобальных целей.

Новый вирус-шифровальщик Cephalus атакует через уязвимости RDP и обходит защиту с помощью легитимного ПО

ransomware
В середине августа 2025 года специалисты по кибербезопасности зафиксировали появление нового семейства программ-вымогателей под названием Cephalus. Атаки были обнаружены в двух независимых инцидентах

Критические уязвимости в WinRAR позволяют злоумышленникам получать удаленный доступ к системам

information security
Две новые высокоопасные уязвимости в популярном архиваторе WinRAR для Windows стали инструментом массовых атак, позволяя злоумышленникам размещать вредоносные файлы в критических системных папках без ведома пользователя.

Киберпреступники используют ИИ-генерацию сводок для распространения программ-вымогателей

information security
Исследователи кибербезопасности CloudSEK обнаружили новую модификацию социальной инженерии ClickFix, в которой злоумышленники используют инструменты искусственного интеллекта для скрытой доставки инструкций по развертыванию ransomware.

Новый вариант банковского трояна Hook демонстрирует беспрецедентный уровень сложности

Banking Trojan
Исследовательская группа zLabs компании Zimperium обнаружила третью версию банковского трояна Hook для Android, которая, по их словам, обладает одними из самых продвинутых на сегодняшний день возможностей.

Новая фишинговая кампания использует UpCrypter для атак на корпоративный сектор

phishing
Эксперты FortiGuard Labs обнаружили масштабную фишинговую кампанию, нацеленную на компании по всему миру. Злоумышленники рассылают сотрудникам организаций письма с поддельными голосовыми сообщениями и

Злоумышленники используют легитимный инсталлятор NSIS для распространения вредоносной программы GuLoader

information security
Специалисты по кибербезопасности из команды UserGate uFactor обнаружили новую схему распространения вредоносного программного обеспечения с использованием легитимного инструмента для создания установочных пакетов.

Утечка данных хакерской группы Kimsuky: украденные сертификаты, руткиты и кастомизированные инструменты северокорейских киберопераций

APT
В конце августа 2025 года в darknet-форумах появилась масштабная утечка данных, связанная с деятельностью северокорейской хакерской группы Kimsuky. Архив, содержащий виртуальные машины, дампы VPS-серверов