SEC-1275

SEC-1275

@SEC-1275
26 558 дней на сайте 2 подписчика

Новая версия вредоносной программы Vidar Stealer угрожает пользователям по всему миру

Stealer
Специалисты по кибербезопасности из Trend Research обнаружили значительное обновление вредоносной программы для кражи данных Vidar Stealer. Версия 2.0, полностью переписанная на языке C и использующая

Китайские хакеры используют уязвимости в IIS для глобальной кампании SEO-клоакинга

information security
В сентябре 2025 года специалисты Texas A&M University System Cybersecurity совместно с Elastic Security Labs обнаружили активность китайской хакерской группы, использующей уязвимости в веб-серверах

Эволюция угрозы: ботнет Mirai продолжает атаковать IoT-устройства в 2025 году

botnet
Специалисты группы Lat61 Threat Intelligence опубликовали детальный анализ новой вариации печально известного ботнета Mirai, демонстрирующий значительную эволюцию угрозы с момента ее появления в 2016 году.

GlassWorm: первая самораспространяющаяся угроза для расширений VS Code использует блокчейн и невидимые символы

information security
В экосистеме разработки программного обеспечения зафиксирована первая в истории самораспространяющаяся компьютерная червь, нацеленная на расширения для популярной среды разработки VS Code.

Обнаружен новый фишинговый набор Tykit, использующий SVG-файлы для кражи учетных данных Microsoft 365

information security
Специалисты по кибербезопасности обнаружили новую масштабную фишинговую кампанию, использующую сложный набор инструментов под названием Tykit для кражи корпоративных учетных данных Microsoft 365.

Кибермошенники используют фишинговую схему с поддельными подарками от Home Depot

phishing
С приходом осени киберпреступники активизируют фишинговые кампании, маскируя их под праздничные акции. Очередная схема, обнаруженная специалистами по информационной безопасности, имитирует розыгрыш призов

Кампания PassiveNeuron: таргетированные атаки на серверы государственных и финансовых организаций

information security
Специалисты Kaspersky Lab обнаружили новую волну сложной кампании кибершпионажа, получившей название PassiveNeuron, которая нацелена на серверные инфраструктуры государственных, финансовых и промышленных

В открытом доступе обнаружен опасный фреймворк AdaptixC2 для кибератак

information security
Исследователи кибербезопасности компании Palo Alto Networks обнаружили активное использование злоумышленниками фреймворка AdaptixC2 - изначально созданного для легального тестирования на проникновение

Китайская кампания смшинга: глобальная атака через SMS-сообщения

information security
Новое исследование выявило масштабную кампанию смшинга (SMS-фишинга), которая с апреля 2024 года нацелена на жителей США и других стран. Группа хакеров, известная как Smishing Triad, рассылает мошеннические

APT-C-56 «Прозрачное племя» развернуло атаки на Windows и Linux с новым RAT

APT
Группа APT-C-56, известная под названием «Прозрачное племя» (Transparent Tribe), а также как APT36, ProjectM и C-Major, продолжает демонстрировать высокую активность в киберпространстве.