SEC-1275

SEC-1275

@SEC-1275
26 556 дней на сайте 2 подписчика

APT MuddyWater нацеливается на финансовых директоров через многоступенчатый фишинг с использованием легитимных инструментов

APT
Группа хакеров, связанная с APT MuddyWater, проводит целенаправленную фишинговую кампанию против финансовых директоров и руководителей высшего звена по всему миру.

Новый Android-троянец Lazarus Stealer атакует клиентов российских банков через фишинговые наложения и перехват SMS

Stealer
Специалисты по кибербезопасности из компании CYFIRMA обнаружили новую вредоносную программу для Android, атакующую пользователей российских банков. Троянец, названный Lazarus Stealer, маскируется под безобидное

Новая версия бэкдора CORNFLAKE угрожает корпоративным сетям через скомпрометированные сайты

information security
Специалисты Mandiant Threat Defense выявили новую киберкампанию, в рамках которой злоумышленники используют обновленный бэкдор CORNFLAKE.V3 для проникновения в корпоративные сети и последующего сбора конфиденциальных данных.

Static Tundra атакует устаревшее сетевое оборудование по всему миру

APT
Киберразведчики Cisco Talos раскрыли детали многолетней операции хакерской группы Static Tundra. Группа активно эксплуатирует семилетнюю уязвимость в сетевых устройствах Cisco для кража конфигурационных

Хакеры патчат уязвимость Apache ActiveMQ после взлома, чтобы защитить свой доступ к облачным серверам

vulnerability
Кибербезопасность продолжает оставаться полем для неожиданных тактических ходов: исследователи из Red Canary обнаружили, что злоумышленники, эксплуатирующие уязвимость в Apache ActiveMQ, после успешного

Популярное VPN-расширение из Chrome Web Store оказалось шпионским ПО, тайно снимающим скриншоты экранов пользователей

information security
Расширение FreeVPN.One, имеющее статус проверенного разработчика и рекомендованное в магазине Chrome Web Store, на самом деле является инструментом скрытого наблюдения.

Утечка инструментов северокорейской хакерской группы Kimsuky раскрыла методы шпионажа против Южной Кореи

APT
Массивная утечка данных с рабочей станции хакера, связанного с северокорейской группировкой Kimsuky, пролила свет на масштабные операции кибершпионажа против правительственных и военных структур Южной Кореи.

Новая волна Android-мошенничества: как злоумышленники имитируют индийские банки для кражи финансовых данных

information security
Группа исследования угроз SonicWall Capture Labs выявила масштабную кампанию с использованием банковского вредоносного ПО для Android, нацеленную на клиентов индийских финансовых организаций.

Киберпреступники Silver Fox усиливают атаки: обход 166 антивирусов и скрытное внедрение в доверенные зоны

information security
Группа хакеров Silver Fox, известная целевыми фишинговыми атаками на финансовые организации, значительно усовершенствовала свой инструментарий. По данным экспертов Tencent Security, злоумышленники теперь