SEC-1275

SEC-1275

@SEC-1275
3415 158 дней на сайте 1 подписчик

Китайская хакерская группа LapDogs развернула глобальную шпионскую кампанию через сеть зараженных устройств

APT
Эксперты по кибербезопасности из SecurityScorecard’s STRIKE обнаружили ранее неизвестную сеть операционных ретрансляционных узлов (ORB) под названием LapDogs, которая используется для масштабной шпионской

Обнаружена беспрецедентная модульная вредоносная кампания, маскирующаяся под плагин WordPress: глубокий анализ угрозы

information security
Эксперты Wordfence Threat Intelligence Team 16 обнаружили новое поколение модульного вредоносного ПО, представляющего исключительную опасность для веб-безопасности.

Уязвимость в Ichano AtHome Camera: хакеры активно сканируют устройства с жестко заданными учетными данными

IoT-устройства
Программное обеспечение Ichano AtHome Camera, предназначенное для превращения компьютеров и планшетов в системы видеонаблюдения, вновь оказалось в центре внимания киберпреступников.

APT36 атакует индийскую оборону через фишинговые PDF с вредоносным ПО для кражи данных

APT
Группа APT36, также известная как Transparent Tribe, продолжает активно атаковать индийские оборонные структуры, используя изощренные фишинговые кампании. Согласно данным CYFIRMA, злоумышленники рассылают

RapperBot усиливает глобальную атаку на системы DVR: раскрыты новые тактики уклонения

botnet
На международной конференции botconf в Анже, Франция, исследователи из NICT CSRI представили тревожные данные о ботнете RapperBot, который в течение трёх лет методично атакует цифровые видеорегистраторы (DVR) по всему миру.

Кибератака Kimsuky на Южную Корею: GitHub как инструмент для распространения вредоносного ПО

APT
В последние месяцы эксперты по кибербезопасности зафиксировали новую волну атак, связанных с северокорейской хакерской группировкой Kimsuky. В этот раз злоумышленники использовали GitHub в качестве инфраструктуры

Обновленный DRAT V2 в арсенале TAG-140: новая угроза для индийских государственных организаций

APT
В ходе расследования недавней кампании кибергруппы TAG-140, направленной против индийских государственных организаций, эксперты Insikt Group обнаружили модифицированную версию трояна DRAT (Remote Access

Кибергруппа Room155: как хакеры атакуют российские компании с помощью фишинга и вредоносного ПО

APT
В мире кибербезопасности нет ничего тайного, что не стало бы явным. Даже самые изощренные злоумышленники, меняющие инфраструктуру и инструменты, оставляют следы, которые позволяют экспертам раскрывать их деятельность.

Злоумышленники используют ConnectWise для распространения подписанного вредоносного ПО

information security
С марта 2025 года эксперты по кибербезопасности G DATA Security Lab зафиксировали резкий рост числа заражений, связанных с подписанными образцами ConnectWise. Эта легитимная платформа для удаленного управления