SEC-1275

SEC-1275

@SEC-1275
3292 153 дня на сайте 1 подписчик

Группировка DragonForce Ransomware вооружает аффилированных лиц модульным конструктором для создания целевых вредоносных нагрузок

ransomware
Кибербезопасность столкнулась с новой эскалацией угрозы: группировка DragonForce Ransomware, дебютировавшая в декабре 2023 года, стремительно трансформировалась в одного из наиболее опасных игроков на рынке Ransomware-as-a-Service (RaaS).

Фишинговая атака использует устаревшие .pif файлы для скрытой доставки Remcos RAT в Windows

remote access Trojan
Зафиксирована новая высокотехнологичная кампания, нацеленная на распространение печально известного трояна удаленного доступа Remcos (RAT) через цепочку заражения, инициируемую загрузчиком DBatLoader.

Кибершпионы и киберпреступники: чем опасны группы TA829 и UNK_GreenSec?

APT
В последние годы мир информационной безопасности сталкивается с растущей сложностью угроз, когда границы между киберпреступностью и государственным шпионажем становятся все более размытыми.

Мошеннические домены эксплуатируют популярность Labubu и POP MART

information security
Специалисты Palo Alto Networks обнаружили всплеск регистрации новых доменов, связанных с брендами Labubu и POP MART. Исследование показало, что злоумышленники активно используют растущую популярность коллекционных

Scattered Spider: Как хакерская группировка использует фишинг и социнженерию для атак на IT-компании и ритейл

APT
Коллектив хакеров Scattered Spider, также известный как UNC3944 или Octo Tempest, продолжает активно атаковать компании в сфере технологий, финансов и ритейла, используя изощрённые методы социальной инженерии и фишинга.

Критическая уязвимость в Synology Active Backup for Microsoft 365: как резервные копии превратились в дверь для хакеров

information security
В конце июня 2025 года исследователи кибербезопасности обнаружили критическую уязвимость в популярном решении для резервного копирования данных в облаке - Synology Active Backup for Microsoft 365 (ABM).

Новая тактика Remcos: обход защиты и маскировка под системные файлы

Обоснование закупки средств защиты информации: ключевые аспекты для специалистов
В течение прошлого и текущего года активность вредоносного ПО Remcos остается высокой, а методы его распространения и скрытия постоянно эволюционируют. Злоумышленники рассылают фишинговые письма, содержащие

Китайская хакерская группа Mustang Panda атакует тибетское сообщество с помощью бэкдора Pubload

APT
В июне 2025 года исследователи IBM X-Force обнаружили новую кампанию китайской хакерской группы Hive0154, также известной как Mustang Panda. Целью атаки стало тибетское сообщество: злоумышленники распространяли

Рост числа атак с использованием Ransomware в марте 2025 года: новые угрозы и тенденции

ransomware
В марте 2025 года эксперты по информационной безопасности зафиксировали тревожный рост числа кибератак с использованием ransomware - вредоносного программного обеспечения, шифрующего данные и требующего выкуп за их восстановление.