SEC-1275

SEC-1275

@SEC-1275
26 557 дней на сайте 2 подписчика

Киберпреступники массово используют фишинговые приманки для скрытой установки инструментов удаленного доступа

Stealer
Совместное исследование специалистов Red Canary Intelligence и Zscaler выявило новые фишинговые кампании, в которых злоумышленники используют социальную инженерию для тайной установки легитимных инструментов

Группировка Silver Fox усиливает тактики уклонения и внедряет механизмы "черного" перехвата

remote access Trojan
Киберпреступная группировка Silver Fox продолжает наращивать активность, постоянно совершенствуя свои методы атак и обороны. Эксперты Tencent Security, обладая уникальными возможностями мониторинга угроз

Угроза нового поколения: злоумышленники используют Axios для автоматизации фишинга

information security
Исследовательская группа ReliaQuest опубликовала тревожные данные о резком росте автоматизированных фишинговых атак с использованием HTTP-клиента Axios. С июня по август 2025 года активность, связанная

SEO-отравление и поддельные сайты PuTTY: бэкдор Oyster проникает в корпоративные сети

information security
Компания Darktrace провела расследование кампании по распространению бэкдора Oyster через поддельные сайты популярного SSH-клиента PuTTY с использованием техники SEO-отравления.

Крупнейшая атака на цепочку поставок npm: фишинг привёл к компрометации 18 пакетов с 2 млрд загрузок в неделю

phishing
В сентябре 2025 года экосистема JavaScript столкнулась с беспрецедентным инцидентом безопасности, который уже называют крупнейшей атакой на цепочку поставок в истории npm.

Кибермошенники рассылают поддельные уведомления от BMV с целью кражи персональных данных

phishing
Активность мошенников, рассылающих фишинговые SMS под видом управлений автотранспорта (Bureau of Motor Vehicles, BMV), резко возросла в нескольких штатах США. Сообщения содержат ложные уведомления о неоплаченных

Обнаружен новый вариант трояна Silver Fox, маскирующийся под установщик Sogou Pinyin

remote access Trojan
Эксперты по кибербезопасности выявили новую вредоносную кампанию, в которой злоумышленники распространяют троян Silver Fox через поддельный установочный пакет популярного приложения для ввода китайских иероглифов - Sogou Pinyin.

Индикаторы компрометации ботнета Mirai (обновление за 16.09.2025)

botnet
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Киберугрозы августа 2025 года: атаки на финансовый сектор Южной Кореи и мира

information security
Август 2025 года стал периодом масштабных кибератак на финансовые учреждения по всему миру, включая Южную Корею. Аналитики зафиксировали рост активности злоумышленников, направленной на банки, инвестиционные компании и фондовые платформы.

MacSync: бюджетный стилер для macOS превратился в полноценный бэкдор

Stealer
В апреле 2025 года под псевдонимом "mentalpositive" появился новый разработчик вредоносного ПО для macOS. Его творение, стилер (программа для кражи данных) mac.c, изначально не отличалось ни сложностью