SEC-1275

SEC-1275

@SEC-1275
0 313 дней на сайте 2 подписчика

Индикаторы компрометации ботнета Mirai (обновление за 20.11.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Троянец Rare Werewolf: хакеры превращают легитимные программы в оружие

APT
Злоумышленники все чаще используют тактику Living off the Land (LOTL), что буквально означает "жизнь за счет земли". Её суть заключается в эксплуатации легитимного программного обеспечения и встроенных

Киберпреступники атакуют GitHub через поддельные пакеты в репозитории npm

information security
Исследователи кибербезопасности из Veracode Threat Research обнаружили вредоносный пакет в репозитории npm, который целенаправленно атаковал репозитории GitHub с помощью техники тайпсквоттинга.

Китайские хакеры атакуют правительства и СМИ стран Южно-Китайского моря через уязвимость в WinRAR

APT
Эксперты по кибербезопасности раскрыли масштабную шпионскую кампанию, нацеленную на государственные структуры и медиахолдинги в регионе Южно-Китайского моря. С начала 2025 года злоумышленники, связанные

Вредоносное расширение RolyPoly VPN: «бесплатный» VPN превращается в инструмент шпионажа

information security
Исследователи безопасности компании LayerX Security обнаружили новую кампанию с использованием вредоносных VPN-расширений и блокировщиков рекламы, предназначенных для кражи конфиденциальных данных пользователей.

«Джентльмены» шифрования: новая группа вымогателей наращивает активность

ransomware
Группа исследователей кибербезопасности Cybereason опубликовала детальный анализ новой ransomware-группы под названием «The Gentlemen», которая начала проявлять активность примерно в июле 2025 года.

Скрытая угроза в памяти: фрагмент .PYC использует cvtres.exe для связи с командным сервером

information security
Специалисты K7 Labs обнаружили новый многоступенчатый вредоносный код на Python, который использует сложные методы маскировки для скрытия своей активности. В ходе рутинного анализа был выявлен образец

Хакеры используют поддельные CAPTCHA-страницы для распространения вредоносного ПО через систему KongTuke

information security
Обнаружена новая кампания злоумышленников, использующая изощренную тактику для обмана пользователей. Группа, известная под названиями KongTuke, LandUpdate808 или TAG-124, активно внедряет вредоносные скрипты

Киберпреступная группа FIN7 разработала новый инструмент для скрытого доступа к системам

APT
Исследователи компании Palo Alto Networks обнаружили новое вредоносное программное обеспечение, связанное с печально известной киберпреступной группировкой FIN7.

Взлом сайта Xubuntu: подмена ссылки для скачивания привела к распространению вредоносного ПО

information security
Разработчики популярного Linux-дистрибутива Xubuntu опубликовали отчёт о компрометации официального сайта проекта, произошедшей в середине октября. В результате атаки злоумышленники подменили ссылки для

Киберпреступники атакуют пользователей VPN через зараженные сайты поставщиков

APT
Южнокорейский центр мониторинга угроз ASEC (AhnLab Security Intelligence Center) обнаружил активную кампанию по распространению вредоносного программного обеспечения через сайты местных VPN-провайдеров.

Шесть сервисов сокращения ссылок, невольно помогающих киберпреступникам

phishing
Специалисты по кибербезопасности из Cofense Intelligence выявили шесть популярных сервисов сокращения URL, которые активно используются злоумышленниками для обхода защитных систем электронной почты.