SEC-1275

SEC-1275

@SEC-1275
10 407 дней на сайте 2 подписчика

Новый инфостилер Arkanix Stealer: кампания на базе модели Malware-as-a-Service с признаками разработки при помощи ИИ

Stealer
В октябре 2025 года специалисты «Лаборатории Касперского» обнаружили ранее неизвестную вредоносную программу, рекламируемую на теневых форумах под названием Arkanix Stealer.

Кампания ClickFix: Злоумышленники используют скомпрометированные легитимные сайты для доставки сложного RAT-троянца MIMICRAT

remote access Trojan
Аналитики кибербезопасности из Elastic Security Labs раскрыли детали активной вредоносной кампании, получившей название ClickFix. В отличие от предыдущих атак этого типа, заканчивавшихся установкой типовых

Уязвимость в BeyondTrust Remote Support: хакеры активно атакуют тысячи систем через критическую ошибку CVE-2026-1731

information security
В середине февраля 2026 года специалисты по кибербезопасности столкнулись с волной атак, использующих критическую уязвимость в популярном программном обеспечении для удалённой поддержки и привилегированного доступа от компании BeyondTrust.

Кибератака на украинские госструктуры: фишинг под видом обновлений и угроза программ-вымогателей

information security
В начале 2026 года киберпространство Украины столкнулось с новой, тщательно спланированной кампанией, нацеленной на государственные учреждения. По данным украинского национального центра реагирования на

Всплеск активности вредоносных программ-сборщиков данных, использующих поддельную капчу для обхода защиты

Stealer
Аналитики компании CyberProof зафиксировали новую волну атак с использованием программ-сборщиков данных, которые маскируются под страницы с проверкой CAPTCHA. Эта кампания, по данным специалистов службы

Целевые фишинговые кампании в Тайване используют фиктивные налоговые уведомления для распространения усовершенствованного вредоносного ПО Winos 4.0 (ValleyRat)

Silver Fox
Эксперты FortiGuard Labs зафиксировали серию высокоцелевых фишинговых кампаний на Тайване, в которых злоумышленники используют темы, эксплуатирующие местные бизнес-процессы.

Уязвимости в системе безопасности: целевые фишинговые атаки с использованием LNK-файлов стали основным вектором APT-угроз в январе 2026 года

APT
Эксперты в области информационной безопасности продолжают фиксировать устойчивую тенденцию: продвинутые целевые атаки (APT, от англ. Advanced Persistent Threat) остаются одним из наиболее изощрённых и

Уязвимость CVE-2026-21513 в MSHTML активно эксплуатируется APT28 для обхода защитных механизмов Windows

APT
В рамках ежемесячного цикла обновлений безопасности за февраль 2026 года Microsoft устранила критическую уязвимость CVE-2026-21513, позволяющую обходить функции безопасности в рамках MSHTML.

Злоумышленники распространяют программы-вымогатели через рекламу в Facebook*, маскируясь под обновление Windows 11

information security
Киберпреступники запустили изощренную кампанию по распространению вредоносного ПО, используя платную рекламу в социальной сети Facebook* для таргетирования обычных пользователей.