SEC-1275

SEC-1275

@SEC-1275
3415 156 дней на сайте 1 подписчик

Новый уровень фишинга: как LNK- и BAT-файлы становятся оружием киберпреступников

phishing
Команда UserGate uFactor опубликовала тревожные результаты исследования современных фишинговых атак, где злоумышленники используют казалось бы безобидные ярлыки и пакетные файлы для доставки сложных вредоносных нагрузок.

Новый гибридный вымогатель DEVMAN: анализ уникального варианта DragonForce с фатальным изъяном

ransomware
В постоянно эволюционирующем ландшафте киберугроз появился новый гибридный штамм вымогательского ПО под названием DEVMAN, представляющий собой модифицированную версию печально известного DragonForce.

Рост банковских троянов и криптокражи: Dr.Web обнародовал данные об угрозах для Android во II квартале 2025 года

information security
Компания «Доктор Веб» опубликовала обзор вирусной активности для мобильных устройств, охватывающий период с апреля по июнь 2025 года. Согласно статистике Dr.Web Security Space, второй квартал года ознаменовался

Группировка DragonForce Ransomware вооружает аффилированных лиц модульным конструктором для создания целевых вредоносных нагрузок

ransomware
Кибербезопасность столкнулась с новой эскалацией угрозы: группировка DragonForce Ransomware, дебютировавшая в декабре 2023 года, стремительно трансформировалась в одного из наиболее опасных игроков на рынке Ransomware-as-a-Service (RaaS).

Фишинговая атака использует устаревшие .pif файлы для скрытой доставки Remcos RAT в Windows

remote access Trojan
Зафиксирована новая высокотехнологичная кампания, нацеленная на распространение печально известного трояна удаленного доступа Remcos (RAT) через цепочку заражения, инициируемую загрузчиком DBatLoader.

Кибершпионы и киберпреступники: чем опасны группы TA829 и UNK_GreenSec?

APT
В последние годы мир информационной безопасности сталкивается с растущей сложностью угроз, когда границы между киберпреступностью и государственным шпионажем становятся все более размытыми.

Мошеннические домены эксплуатируют популярность Labubu и POP MART

information security
Специалисты Palo Alto Networks обнаружили всплеск регистрации новых доменов, связанных с брендами Labubu и POP MART. Исследование показало, что злоумышленники активно используют растущую популярность коллекционных

Scattered Spider: Как хакерская группировка использует фишинг и социнженерию для атак на IT-компании и ритейл

APT
Коллектив хакеров Scattered Spider, также известный как UNC3944 или Octo Tempest, продолжает активно атаковать компании в сфере технологий, финансов и ритейла, используя изощрённые методы социальной инженерии и фишинга.

Критическая уязвимость в Synology Active Backup for Microsoft 365: как резервные копии превратились в дверь для хакеров

information security
В конце июня 2025 года исследователи кибербезопасности обнаружили критическую уязвимость в популярном решении для резервного копирования данных в облаке - Synology Active Backup for Microsoft 365 (ABM).