SEC-1275

SEC-1275

@SEC-1275
21 438 дней на сайте 2 подписчика

Новый вариант вредоносной кампании "Silver Fox" использует устаревшие подписи и rootkit-драйверы для скрытой атаки

information security
Исследователи из Eagle Eye Threat Intelligence Center обнаружили новую версию вредоносной кампании "Silver Fox", которая отличается использованием нескольких kernel-mode rootkit-драйверов с подписями

Группировка DarkHotel активизировалась: новые атаки с помощью вредоносного ПО через фальшивые установщики

APT
В конце 2024 года киберпреступная группировка APT-C-06, также известная как DarkHotel, начала новую кампанию с использованием вредоносного программного обеспечения под видом легитимных установщиков.

Мошенники атакуют пользователей SendGrid через фишинг: раскрыта новая схема взлома

phishing
Специалисты KnowBe4 обнаружили активную фишинговую кампанию, действующую с июля 2025 года, в которой злоумышленники используют скомпрометированные аккаунты сервиса SendGrid для атак на других его клиентов.

XWorm V6.0: новая версия вредоносного ПО с усиленной защитой и скрытностью

information security
В сентябре 2024 года исследователи Netskope Threat Labs обнаружили новую версию вредоносного ПО XWorm - 6.0. Этот вариант демонстрирует значительные изменения по сравнению с прошлыми версиями, включая

Обнаружен подозрительный хостинг-провайдер Qwins Ltd: связь с троянами, ботнетами и фишингом

information security
Исследование инфраструктуры вредоносного ПО Lumma привело к обнаружению сети, потенциально связанной с так называемым bulletproof-хостингом - услугами, которые часто используются киберпреступниками для

Фишинговая атака на базе Azure Front Door: как злоумышленники используют облачный сервис Microsoft для обхода защиты

phishing
В последние недели специалисты по кибербезопасности обнаружили новую сложную фишинг-кампанию, использующую сервис Microsoft Azure Front Door для скрытого внедрения атак типа "Adversary in The Middle" (AiTM).

Кибергруппа TraderTraitor: как северокорейские хакеры крадут миллиарды в криптовалюте через атаки на облачные платформы и цепочки поставок

APT
Северокорейские хакерские группы давно известны своей агрессивной деятельностью в киберпространстве, но в последние годы их методы стали еще более изощренными. Одна из самых активных подгрупп Lazarus

Хакерская группа Laundry Bear продолжает атаки на организации НАТО и Украину: новые данные о методах и инфраструктуре

APT
Согласно последним исследованиям, APT-группа Laundry Bear (также известная как Void Blizzard, по классификации Microsoft Threat Intelligence) продолжает активно атаковать государственные структуры и неправительственные организации в странах НАТО и Украины.

Утечка данных с даркнет-форума Leak Zone раскрыла 22 миллиона IP-адресов и местоположений пользователей

information security
Крупный инцидент утечки данных выявил конфиденциальную информацию о пользователях Leak Zone - одного из наиболее известных даркнет-форумов, специализирующегося на торговле хакерскими инструментами и скомпрометированными аккаунтами.