SEC-1275

SEC-1275

@SEC-1275
21 434 дня на сайте 2 подписчика

Глобальная криптоджекинг-кампания TA-NATALSTATUS: хакеры годами скрытно майнят на уязвимых серверах

information security
Аналитики компании CloudSEK выявили масштабную и высокоорганизованную кампанию по криптоджекингу, которую с 2020 года ведет группировка TA-NATALSTATUS. В 2025 году активность злоумышленников достигла глобальных

Возрождение IoT-угроз: как ботнет «Gayfemboy» на базе Mirai атакует устройства по всему миру

botnet
Кибербезопасность продолжает оставаться полем непрерывного противостояния между злоумышленниками и защитниками цифрового пространства. Ярким примером этой борьбы стало появление и эволюция ботнета «Gayfemboy»

Банковский троян Anatsa расширяет географию атак и внедряет новые методы обхода защиты

Banking Trojan
Эксперты по кибербезопасности из ThreatLabz, исследовательского подразделения компании Zscaler, зафиксировали значительные изменения в стратегии распространения и функционале банковского трояна Anatsa, также известного как TeaBot.

Зловредный Go-модуль под видом SSH-брутфорсера похищает учетные данные через Telegram

information security
Исследователи кибербезопасности обнаружили в экосистеме Go Module вредоносный пакет, который маскируется под инструмент для подбора SSH-паролей, но на самом деле тайно передает злоумышленнику успешно подобранные учетные данные.

Хакеры атакуют телефоны военнослужащих в Южной Азии с помощью новых шпионских инструментов

phishing
Киберпреступники проводят целенаправленные фишинговые операции против военного и правительственного персонала в Южной Азии, используя темы, связанные с обороной, для распространения вредоносных архивов и приложений.

Группировка Goffee атакует российские компании с помощью новых скрытных инструментов

APT
В течение 2024-2025 годов группа хакеров под названием Goffee провела серию целевых атак на российские организации, используя ранее неизвестные инструменты и усложнённые методы скрытия своей активности.

Злоумышленники распространяют Proxyware-вредонос через поддельные сервисы скачивания YouTube-видео

information security
Центр разведки безопасности AhnLab (ASEC) сообщает о новой волне кибератак, в рамках которых злоумышленники распространяют вредоносное программное обеспечение категории Proxyware через фальшивые сайты

Техника ClickFix: как злоумышленники обманом заставляют пользователей запускать вредоносные команды

information security
За последний год специалисты Microsoft Threat Intelligence и Microsoft Defender Experts зафиксировали резкий рост популярности техники социальной инженерии ClickFix.

Киберпреступники используют составные QR-коды для обхода систем защиты

information security
Атаки с использованием QR-кодов, известные как "квишинг", продолжают эволюционировать, демонстрируя новые методы обхода традиционных систем безопасности. Как сообщают эксперты Barracuda, злоумышленники