SEC-1275

SEC-1275

@SEC-1275
21 442 дня на сайте 2 подписчика

Криптоджекинг атакует DevOps-инструменты: как злоумышленники эксплуатируют уязвимости в Nomad, Consul, Docker и Gitea

security
Команда Wiz Threat Research обнаружила масштабную кампанию криптоджекинга, направленную на популярные DevOps-приложения, включая Nomad, Consul, Docker и Gitea. Злоумышленники, обозначенные как JINX-0132

APT-C-53 (Gamaredon) активизировался: новые атаки с использованием военных документов в качестве приманки

security
Группа APT-C-53, также известная как Gamaredon, Primitive Bear, Winterflounder и BlueAlpha, продолжает демонстрировать высокую активность, несмотря на многолетнее внимание со стороны экспертов по кибербезопасности.

Lazarus Group новые тактики: от фишинга до утечки данных через Supabase

security
Группа Lazarus, известная своей связью с северокорейским правительством, продолжает совершенствовать методы атак на криптовалютные компании. Недавний инцидент с сотрудником BitMEX подтвердил, что хакеры

Лазарь атакует: новый стилер OtterCookie маскируется под фриланс-задания для кражи криптовалют

security
Эксперты по кибербезопасности обнаружили новую вредоносную программу OtterCookie, связанную с северокорейской группировкой Lazarus. Вредонос распространяется через фальшивые предложения о работе на LinkedIn

Мошенники атакуют пользователей LiberoMail

phishing
В настоящее время наблюдается масштабная фишинговая кампания, направленная на пользователей итальянского почтового сервиса LiberoMail. Злоумышленники рассылают письма на итальянском языке, в которых требуют оплатить несуществующий счет.

Обнаружен новый опасный ransomware Lyrix: атакует Windows с помощью Python и угрожает утечкой данных

ransomware
Команда исследователей CYFIRMA обнаружила новый ransomware под названием Lyrix, активно распространяющийся через подпольные форумы. Вредоносная программа, написанная на Python и скомпилированная с помощью

В Италии обнаружили новую кампанию по распространению AsyncRAT с использованием стеганографии

security
27 мая 2025 года итальянский CERT-AGID зафиксировал активную фишинговую кампанию, направленную на заражение систем вредоносным ПО AsyncRAT. Злоумышленники рассылали письма на английском языке, маскируясь

Итальянские киберпреступники рассылают фишинговые письма от имени налоговой службы

phishing
Исследователи CERT-AGID обнаружили масштабную фишинговую кампанию, в ходе которой злоумышленники рассылают поддельные письма от имени итальянского налогового агентства (Agenzia delle Entrate).

PhantomCore: от кражи данных до шифрования инфраструктур - эволюция киберугрозы

security
Специалисты компании F6 раскрыли новые детали деятельности киберпреступной группы PhantomCore, которая с 2022 года атакует российские и белорусские компании. Изначально злоумышленники сосредотачивались