SEC-1275

SEC-1275

@SEC-1275
26 558 дней на сайте 2 подписчика

Индикаторы компрометации ботнета Mirai (обновление за 30.09.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Киберпреступники атакуют незащищённые MS-SQL серверы с помощью фреймворка XiebroC2

information security
Южнокорейский центр киберразведки AhnLab Security Intelligence Center (ASEC) зафиксировал новую волну атак на неправильно настроенные серверы Microsoft SQL Server, в которых злоумышленники используют открытый

Crypto24: новая волна корпоративного вымогательства с продвинутым арсеналом

ransomware
В конце 2023 года на киберпреступной арене появилась высокоорганизованная группа, известная как Crypto24, которая быстро превратилась в серьезную угрозу для крупного бизнеса в Азии, Европе и США.

Современная вредоносная реклама: скорость и скрытность новых атак

information security
Специалисты службы Managed Detection and Response (MDR, управляемое обнаружение и реагирование) раскрыли детали сложной кампании с использованием вредоносной рекламы (malvertising), которая была направлена

Новый инфостилер Acreed набирает популярность в русскоязычном киберпреступном сообществе

Stealer
В ходе регулярного мониторинга угроз специалисты Intrinsec Security обнаружили 18 образцов нового вредоносного ПО под названием Acreed, которое быстро набирает популярность среди злоумышленников.

Аналитики обнаружили новую версию вымогателя Medusa Locker с усовершенствованными методами защиты

ransomware
Эксперты по кибербезопасности выявили обновленную версию ransomware (программы-вымогателя) Medusa Locker, использующую сложные методы шифрования и тактики уклонения от обнаружения.

Киберпреступники усиливают скрытность атак с использованием троянов удаленного доступа

remote access Trojan
Современные кампании с использованием троянов удаленного доступа (Remote Access Trojans - RAT) демонстрируют растущую тенденцию к применению файлесс-техник и методов работы в памяти для доставки и выполнения вредоносного кода.

Киберпреступники как рекламная платформа: Vane Viper скрывает угрозы в цифровой рекламе

information security
Традиционно цифровое подполье - трояны, распространители вредоносного ПО, фиктивные сайты знакомств - ассоциируется с тёмными углами интернета.Однако сегодня эти угрозы все чаще скрываются на виду, маскируясь под блестящий фасад массовой рекламы.

Jaguar Land Rover возобновляет производство после кибератаки: поэтапный подход к восстановлению

Взлом (hacking)
Британский автопроизводитель Jaguar Land Rover (JLR) официально объявил о контролируемом возобновлении производственных операций после серьёзной кибератаки, которая привела к нарушению работы производственных мощностей.

"Серебряная лиса" возвращается: аналитики Huorong разоблачили новый сложный вариант трояна

remote access Trojan
В непрерывно развивающейся экосистеме киберугроз семейство вредоносных программ SilverFox демонстрирует тревожную эволюцию. Согласно техническому анализу, проведенному специалистами Huorong Security, новые