SEC-1275

SEC-1275

@SEC-1275
0 314 дней на сайте 2 подписчика

Киберугроза Akira: международные органы безопасности предупреждают о новой волне атак на критическую инфраструктуру

ransomware
Федеральные агентства США и международные правоохранительные органы выпустили обновленное экстренное предупреждение о растущей угрозе со стороны группировки Akira ransomware.

Новая вредоносная кампания RONINGLOADER атакует китайских пользователей через поддельные установщики

information security
Команда Elastic Security Labs обнаружила сложную многоступенчатую вредоносную кампанию, распространяющую модифицированную версию удаленного трояна gh0st RAT. Атака примечательна использованием подписанных

Китайская хакерская группа UNC5174 расширила арсенал: обнаружена Windows-версия вредоносного ПО SNOWLIGHT

APT
Японская интернет-компания IIJ в октябре 2025 года обнаружила ранее неизвестную Windows-версию вредоносной программы SNOWLIGHT, используемой китайской хакерской группой UNC5174.

Киберразведка в действии: как Acronis TRU и VirusTotal раскрыли многоступенчатые кампании FileFix, SideWinder и Shadow Vector

information security
Эксперты подразделения Acronis Threat Research Unit (TRU) в сотрудничестве с аналитиками VirusTotal представили результаты расследования трёх сложных киберкампаний, демонстрирующих эволюцию тактик современных злоумышленников.

Крупнейшая Android ботнет сеть Vo1d: искусственный интеллект раскрыл миллионные заражения

botnet
Компания Darktrace опубликовала результаты расследования деятельности вредоносной программы Vo1d, которая превратилась в одну из самых масштабных ботнет-сетей на платформе Android за всю историю наблюдений.

Угроза промышленного масштаба: как фишинг-кит целевой атаки на инфраструктуру Италии использует Telegram для автоматизации атак

phishing
Эксперты Group-IB раскрыли сложный многоступенчатый фишинг-кит, который целенаправленно атакует клиентов итальянского IT-провайдера Aruba. Этот профессиональный фреймворк использует многоуровневые методы

Криминалистический анализ Yurei: новая угроза шифрования для корпоративных сетей

ransomware
Группа Yurei, впервые обнаруженная в начале сентября 2025 года, представляет собой нового игрока на рынке вредоносного ПО типа ransomware (шифровальщик). Злоумышленники используют классическую операционную

Индикаторы компрометации ботнета Mirai (обновление за 17.11.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Группировка GOFFEE атакует российские компании через фишинг

APT
Группировка GOFFEE, также известная как Paper Werewolf, продолжает активно атаковать российские организации, демонстрируя высокий уровень адаптивности и технической подготовки.

Угроза SmartApeSG: как фальшивая CAPTCHA приводит к заражению шпионскими программами

remote access Trojan
Киберпреступники активно совершенствуют методы социальной инженерии, о чем свидетельствует новая кампания SmartApeSG, обнаруживающаяся с июня 2024 года. Изначально злоумышленники использовали фальшивые

Кибершпионаж в HR: северокорейские хакеры используют JSON-сервисы для доставки вредоносных программ

APT
Аналитики компании NVISO зафиксировали новую тактику в кампании Contagious Interview, связанной с хакерами из Корейской Народно-Демократической Республики. Злоумышленники начали использовать сервисы хранения

Кибергруппа CapFIX атакует российские компании через фишинговые рассылки с бэкдором CapDoor

APT
Эксперты компании F6 обнаружили новую кибератаку на российские компании из финансового сектора и ритейла. Злоумышленники, получившие название CapFIX, используют изощренные фишинговые рассылки, маскируясь