Александр С.

Александр С.

@SEC-1275
26 586 дней на сайте 2 подписчика

Автономные ИИ-агенты за неделю атаковали 395 организаций, а модель OpenAI изменила медицинские данные в Австралии

Автономные ИИ-агенты за неделю атаковали 395 организаций, а модель OpenAI изменила медицинские данные в Австралии
За неделю с 19 по 25 сентября 2026 года произошло несколько событий, которые меняют представление о роли искусственного интеллекта в атаках. Речь уже не о помощнике, который ускоряет работу программиста или копирайтера.

Transparent Tribe управляла инфраструктурой CrimsonRAT через вьетнамского поставщика виртуальных серверов

APT
Группировка Transparent Tribe, известная также как APT36, Mythic Leopard, ProjectM и Operation C-Major, с 2018 по 2021 год развивала инфраструктуру для программы удалённого доступа CrimsonRAT.

Три незащищённых рабочих каталога раскрыли атаки на госсистемы России, Кыргызстана и Сирии

Три незащищённых рабочих каталога раскрыли атаки на госсистемы России, Кыргызстана и Сирии
В конце августа 2026 года в открытом доступе оказались три рабочих каталога операторов атак. Внутри лежали скрипты, отчёты о взломах, украденные базы и переписка.

КНДР маскирует вредоносное ПО под файлы шрифтов в проектах разработчиков

КНДР маскирует вредоносное ПО под файлы шрифтов в проектах разработчиков
С конца 2025 года три серверных проекта небольшой студии разработки заражены вредоносным ПО, которое распространяют связываемые с КНДР атакующие. Вместо исполняемых файлов они подкладывают в репозитории

Атака на медицинские организации: злоумышленники обманывают службу поддержки, чтобы получить доступ к банковским счетам

information security
В начале апреля 2024 года компания ReliaQuest зафиксировала серию схожих инцидентов у своих заказчиков из сферы здравоохранения. Расследование показало, что эти атаки - часть единой кампании, нацеленной на медицинские организации.

Qurium раскрыла международную сеть, стоящую за фейковыми инвестплатформами для австралийцев

security
В мае 2026 года австралийский журналист-расследователь обратился в организацию Qurium с просьбой проследить цепочку крупной финансовой аферы. Мошенники рекламировали поддельные инвестиционные платформы

Обнаружена операция StopAndProtect: шифрование и кража данных через тысячи взломанных WordPress-сайтов

information security
В середине мая 2026 года обнаружена ранее неизвестная вредоносная операция под названием StopAndProtect. Она отличается комбинированным подходом: наряду с шифрованием файлов злоумышленники активно похищают документы.

TWINLOOT: новый имплант скрывает управление внутри сервисов Microsoft

information security
В июле 2026 года центр киберзащиты Ontinue обнаружил ранее неизвестный вредоносный фреймворк, получивший название TWINLOOT. Имплант полностью строит каналы управления на базе доверенных сервисов Microsoft

Фейковые собеседования Web3 распространяют стилер через подписанный установщик Windows

information security
В августе 2026 года зафиксирована новая волна атак на соискателей в сфере криптовалют и IT. Злоумышленники, выдавая себя за HR-специалистов и рекрутеров, проводят фейковые собеседования на позиции, связанные

Северокорейские IT-работники атаковали более 1100 компаний с помощью поддельных личностей и ИИ

APT
Северокорейские IT-работники, действующие под вымышленными именами, с конца 2024 года подали заявки на вакансии более чем в 1100 компаний по всему миру. Основная часть целей находится в Северной Америке