SEC-1275

SEC-1275

@SEC-1275
0 313 дней на сайте 2 подписчика

Технологичный наследник: операция Kraken продолжила традиции группировки HelloKitty

ransomware
В феврале 2025 года на киберпреступной сцене появилась новая операция вымогателей Kraken, демонстрирующая техническую зрелость и преемственность с прекратившей существование группировкой HelloKitty.

Утечка документов APT35 раскрывает бюрократизированный аппарат кибершпионажа Ирана

APT
В октябре 2025 года на GitHub произошла утечка внутренних документов APT35, также известной как Charming Kitten. Анализ материалов выявил деятельность не хаотичной хакерской группировки, а строго регламентированного

Киберразведка обнаружила в Японии инфраструктуру для кибератак

information security
Эксперты по кибербезопасности в ходе еженедельного исследования угроз выявили на территории Японии две активные командно-контрольные сервера (C2), используемые злоумышленниками для организации кибератак.

Кибершпионы APT31 атаковали российский IT-сектор с использованием облачных сервисов

APT
Группировка APT31, известная своей ориентацией на промышленный шпионаж и кражу интеллектуальной собственности, провела серию целевых атак на российские IT-компании в период с 2024 по 2025 год.

Корейская хакерская группа Kimsuky использует фотостудии для атак на частных лиц

APT
Северокорейская хакерская группа Kimsuky разработала новый метод целевых атак через компании по обработке свадебных фотографий. Согласно техническому анализу, злоумышленники сначала компрометируют фотостудии

Активная кампания группировки SwimSnake: многослойное шифрование и драйверные атаки против систем безопасности

APT
Группировка SwimSnake, также известная как SilverFox, продолжает совершенствовать свои методы атак, сочетая многоуровневое шифрование вредоносной нагрузки и драйверы для обхода антивирусного обнаружения.

Банковский троянец Astaroth атакует пользователей WhatsApp через многоступенчатую кампанию в Бразилии

Banking Trojan
Эксперты компании Sophos обнаружили сложную многоэтапную кампанию по распространению вредоносного программного обеспечения, нацеленную на пользователей мессенджера WhatsApp в Бразилии.

Индикаторы компрометации ботнета Mirai (обновление за 25.11.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Киберпреступники используют поддельные PDF-редакторы для скрытого заражения систем

information security
Специалисты Truesec SOC зафиксировали новую волну кибератак с использованием программы ConvertMate, которая маскируется под легитимный PDF-редактор. С 19 ноября 2025 года наблюдается значительный рост

Крупнейшие утечки и атаки вымогателей потрясают глобальный финансовый сектор в октябре 2025 года

information security
Мировое финансовое сообщество столкнулось с беспрецедентными киберугрозами в октябре 2025 года. Эксперты по безопасности зафиксировали масштабные утечки данных и целенаправленные атаки программ-вымогателей

Вредоносные приложения осваивают многоуровневые техники уклонения от обнаружения

information security
Современные разработчики вредоносного программного обеспечения активно совершенствуют методы противодействия антивирусным решениям. Если ранее зловредные приложения обычно содержали весь функционал в едином

Северокорейские хакеры атаковали европейский промышленный гигант через поддельные предложения работы

APT
В августе 2025 года эксперты Orange Cyberdefense зафиксировали целенаправленную кибератаку на азиатское подразделение крупной европейской производственной корпорации.