SEC-1275

SEC-1275

@SEC-1275
26 556 дней на сайте 2 подписчика

Угроза из теневого мира: обнаружен новый TINYSHELL-бэкдор для Linux, связанный с китайской группой UNC5325

APT
В июне 2025 года исследователи обнаружили новый дроппер (программа-распространитель) вредоносного ПО для Linux, созданный на базе инструмента TINYSHELL. Анализ показал присутствие фрагментов кода, пересекающихся

Киберразведка обнаружила новый питон-стилер Inf0s3c Stealer, ориентированный на кражу конфиденциальных данных

Stealer
Компания Cyfirma в рамках оценки угроз выявила новую вредоносную программу Inf0s3c Stealer, написанную на Python. Этот граббер предназначен для сбора системной информации и пользовательских данных, демонстрируя

Уязвимость в системе TLS-сертификатов подвергла риску пользователей DNS-сервиса 1.1.1.1

information security
Исследователи в области кибербезопасности обнаружили, что в мае 2025 года были неправомерно выпущены три TLS-сертификата для доменного имени 1.1.1.1 - публичного DNS-сервиса, которым совместно управляют компании Cloudflare и APNIC.

Эволюция XWorm: от предсказуемых атак к скрытным многоступенчатым кампаниям

information security
Эксперты Trellix Advanced Research Center обнаружили новую масштабную кампанию с использованием бэкдора XWorm, демонстрирующую серьёзные изменения в тактике злоумышленников.

Обнаружена кампания таргетированного типосквоттинга против технологических компаний

phishing
Специалисты по кибербезопасности из Cado Security Labs (ныне в составе Darktrace) в ходе планового мониторинга выявили поддельный домен, имитирующий официальный корпоративный ресурс компании.

Новая группа вымогателей Dire Wolf атакует глобальные компании с помощью двойного шантажа

ransomware
В мае 2025 года на теневых форумах появилась новая группа вредоносного программного обеспечения для вымогательства (ransomware) под названием Dire Wolf. Уже 26 мая она опубликовала данные шести первых

Киберугроза MintsLoader возвращается после летнего перерыва: атаки через скомпрометированные PEC-ящики

information security
После продолжительного летнего затишья эксперты по кибербезопасности зафиксировали возобновление активности кампании MintsLoader. Первая после июня атака была обнаружена накануне, что свидетельствует о

Раскрыта масштабная сеть пиратского IPTV-вещания, затрагивающая более 20 крупных брендов

information security
Компания Silent Push, специализирующаяся на киберразведке, обнародовала данные расследования многолетней и чрезвычайно разветвленной сети пиратского IPTV-вещания.

Киберпреступники используют смарт-контракты Ethereum для скрытой доставки вредоносного кода через npm

information security
Исследователи компании ReversingLabs обнаружили новую технику скрытной доставки вредоносного программного обеспечения через репозиторий npm. Злоумышленники впервые использовали смарт-контракты блокчейна