SEC-1275

SEC-1275

@SEC-1275
0 313 дней на сайте 2 подписчика

Эксперты раскрыли детали атаки на устаревшие версии Bitrix через уязвимость в виртуальной машине

APT
В декабре прошлого года специалисты по кибербезопасности обнаружили в арсенале хакерской группировки Shedding Zmiy необычную утилиту под названием Install. Этот инструмент, кратко упомянутый в отчете Positive

Киберпреступники активизируют фишинговые атаки с троянами и удаленным доступом в октябре 2025 года

phishing
Новые данные ежемесячного отчета о тенденциях фишинговых рассылок за октябрь 2025 года демонстрируют тревожную эволюцию тактик киберпреступников. Согласно статистике, почти половина всех вредоносных вложений

Киберразведка обнаружила семь вредоносных серверов в Японии

information security
В ходе еженедельного мониторинга киберугроз специалисты по информационной безопасности выявили семь активных командных серверов на территории Японии. Расследование проводилось с 3 по 9 ноября 2025 года

Индикаторы компрометации ботнета Mirai (обновление за 18.11.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Китайскоязычные пользователи столкнулись с масштабными фишинговыми кампаниями Gh0st RAT через поддельные сайты популярного ПО

remote access Trojan
В 2025 году киберпреступники развернули две взаимосвязанные кампании по распространению модификаций трояна Gh0st RAT (Remote Access Trojan - троян удаленного доступа), нацеленные на китайскоязычных пользователей по всему миру.

Критическая уязвимость в Fortinet FortiWeb позволяет злоумышленникам создавать административные учетные записи

information security
В системах безопасности Fortinet FortiWeb обнаружена активная эксплуатация уязвимости типа обход путей (path traversal), позволяющая создавать административные учетные записи без аутентификации.

Инфостилеры в октябре 2025: рост атак через легитимные сайты и DLL Side-Loading

Stealer
В октябре 2025 года эксперты AhnLab Security Intelligence Center (ASEC) зафиксировали значительную активность инфостилеров - вредоносных программ, предназначенных для кражи конфиденциальных данных.

Киберполиция наносит удар по вредителю: операция Endgame разрушила инфраструктуру стейлера Rhadamanthys

Stealer
Международные правоохранительные органы в сотрудничестве с частным сектором нанесли значительный удар по киберпреступности, нарушив работу инфраструктуры вредоносной программы Rhadamanthys.

Киберугрозы октября 2025: рекордные атаки вымогателей и новые группы атакуют критическую инфраструктуру

ransomware
Октябрь 2025 года стал месяцем беспрецедентной киберугрозы, когда количество ransomware-атак (программы-вымогатели) достигло второго наивысшего показателя за всю историю наблюдений.

Информационный стилер Lumma возобновляет активность с новой методикой браузерного фингерпринтинга

Stealer
После сентябрьской деанонимизации предполагаемых создателей вредоносной программы Lumma Stealer, известной также как Water Kurita, активность этого инфостилера временно снизилась.

Киберугроза Akira: международные органы безопасности предупреждают о новой волне атак на критическую инфраструктуру

ransomware
Федеральные агентства США и международные правоохранительные органы выпустили обновленное экстренное предупреждение о растущей угрозе со стороны группировки Akira ransomware.

Новая вредоносная кампания RONINGLOADER атакует китайских пользователей через поддельные установщики

information security
Команда Elastic Security Labs обнаружила сложную многоступенчатую вредоносную кампанию, распространяющую модифицированную версию удаленного трояна gh0st RAT. Атака примечательна использованием подписанных