SEC-1275

SEC-1275

@SEC-1275
5047 210 дней на сайте 1 подписчик

Анализ фишинговой кампании Clickfix: HijackLoader обходит защиту

information security
Современные киберугрозы стремительно эволюционируют, и финальное исполнение вредоносного полезной нагрузки уже не является единственным фокусом для специалистов по кибербезопасности.

Kimsuky APT применяет ИИ-дипфейки для атаки на военные ведомства Южной Кореи

APT
Группа Advanced Persistent Threat (APT) Kimsuky, связанная с КНДР, начала использовать генеративный искусственный интеллект (ИИ) для создания поддельных удостоверений сотрудников южнокорейских военных учреждений.

Киберпреступный альянс AISURU: от масштабных DDoS-атак к прокси-сервисам

APT
В 2025 году глобальные пиковые показатели пропускной способности DDoS-атак продолжают бить рекорды, достигнув ошеломляющих 11.5 Тбит/с. В центре многих громких инцидентов оказался ботнет AISURU, впервые

ФБР предупреждает о новых атаках на платформу Salesforce для хищения данных

information security
Федеральное бюро расследований (ФБР) США опубликовало экстренное предупреждение с индикаторами компрометации (IOC), связанными с деятельностью двух киберпреступных группировок - UNC6040 и UNC6395.

Киберпреступники семь лет обманывали системы доверия: разоблачена схема злоупотребления код-сайнинг сертификатами в группе BaoLoader

information security
Эксперты по кибербезопасности из Expel и CertCentral.org раскрыли масштабную семилетнюю кампанию злоумышленников, использующих поддельные код-сайнинг сертификаты для придания видимости легитимности вредоносному ПО.

Microsoft начинает поэтапный отказ от VBScript в Windows: что нужно знать разработчикам

information security
Корпорация Microsoft официально объявила о начале поэтапного отказа от технологии VBScript в операционной системе Windows, что существенно затронет разработчиков VBA, использующих библиотеки VBScript для

Киберугроза нового уровня: DarkCloud Stealer атакует финансовые организации через фишинг

Stealer
Исследователи кибербезопасности из компании CyberProof зафиксировали резкий рост атак с использованием вредоносной программы DarkCloud Stealer против финансовых организаций в августе 2025 года.

APT-C-24 (SideWinder) активизировалась: новые атаки с использованием LNK-файлов для таргетированного шпионажа

APT
Группа APT-C-24, также известная как SideWinder (Гремучая змея), продолжает активно атаковать государственные и военные структуры Южной Азии. Специалисты из 360 Advanced Threat Research Lab недавно обнаружили