SEC-1275

SEC-1275

@SEC-1275
10 407 дней на сайте 2 подписчика

Remcos RAT эволюционирует: от локального сбора данных к онлайн-шпионажу через веб-камеру

remote access Trojan
Изначально легальный инструмент для удалённого администрирования Remcos превратился в одну из наиболее опасных угроз информационной безопасности в мире. Его способность обходить защитные механизмы и похищать

Уязвимость в системе контроля версий привела к раскрытию схемы фишинга как услуги, нацеленной на логистический сектор

APT
В феврале 2026 года совместное расследование сервиса Have I Been Squatted и аналитиков Ctrl-Alt-Intel привело к разоблачению масштабной и технически сложной фишинговой кампании.

Группа Librarian Likho обновила инструментарий для массовых атак на российские компании через фишинг

APT
В ноябре 2025 года специалисты «Лаборатории Касперского» обнаружили новую волну целевых атак на организации в России. Активность продолжается и на момент публикации анализа.

Новое исследование: фишинг-атаки на сотрудников госсектора и энергетики становятся изощрённее, имитируя корпоративные системы уведомлений

phishing
В сфере кибербезопасности наблюдается тревожная тенденция: злоумышленники всё чаще проводят целенаправленные фишинг-атаки, маскируя их под легитимные корпоративные уведомления от служб информационной безопасности (ИБ) или IT-отделов.

Горизонтальное масштабирование угроз: Общая инфраструктура вредоносных программ в Индонезии ставит под удар доверие к цифровым госуслугам

APT
Сезон подачи налоговых деклараций традиционно становится периодом повышенной активности киберпреступников по всему миру. Однако текущая кампания в Индонезии, нацеленная на пользователей официальной налоговой

Новая кампания программ-вымогателей для macOS использует взломанные аудиоплагины и «кликфикс»-атаки для обхода встроенной защиты

Stealer
В феврале 2026 года специалисты по информационной безопасности обнаружили масштабную кампанию по распространению вредоносного ПО для macOS, которая использует изощрённую социальную инженерию и многоступенчатую архитектуру.

Исследователи обнаружили первый Android-вредонос, использующий генеративный ИИ для манипуляций с интерфейсом

information security
Аналитики компании ESET обнаружили первый известный случай использования генеративного искусственного интеллекта (ИИ) в Android-вредоносном программном обеспечении для контекстно-зависимого управления пользовательским интерфейсом.

Новая угроза для систем безопасности: вредоносная программа RESURGE атакует устройства Ivanti через уязвимость нулевого дня

information security
Специалисты по кибербезопасности сталкиваются с новой сложной угрозой, нацеленной на критическую инфраструктуру. Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) опубликовало детальный

Экспертыраскрыли цепочку атак с использованием блокчейна Solana для распространения многофункционального RAT

information security
В январе 2026 года аналитики департамента Threat Intelligence экспертного центра безопасности Positive Technologies обнаружили и детально исследовали сложную вредоносную кампанию, направленную на организации в различных странах.