SEC-1275

SEC-1275

@SEC-1275
26 556 дней на сайте 2 подписчика

Scaly Wolf возобновляет атаки на российское машиностроение с усовершенствованным арсеналом

APT
APT-группировка Scaly Wolf, известная своей активностью против российских промышленных объектов, предприняла новую масштабную попытку компрометации машиностроительного предприятия.

Исследователи раскрыли механизм MFA-резистентного фишингового набора PoisonSeed

phishing
Исследователи кибербезопасности из NVISO опубликовали детальный анализ фишингового набора, используемого хакерской группировкой PoisonSeed. Технология, остающаяся активной с апреля 2025 года, демонстрирует

Эксперты Cisco Talos обнаружили новую модульную вредоносную платформу PS1Bot, распространяемую через malvertising

Stealer
Специалисты Cisco Talos выявили масштабную вредоносную кампанию, действующую с начала 2025 года и распространяющую многоступенчатый фреймворк PS1Bot. Зловред, реализованный на PowerShell и C#, демонстрирует

Уязвимость в WinRAR эксплуатировалась двумя хакерскими группами в целевых атаках

information security
Компания WinRAR выпустила критическое обновление для устранения опасной уязвимости в своем популярном архиваторе, которая уже активно использовалась двумя разными группами киберпреступников в целевых атаках

Curly COMrades: Хакеры атакуют ключевые структуры Грузии и Молдовы

APT
Специалисты Bitdefender Labs выявили новую группу киберпреступников целенаправленно атакующую государственные и энергетические объекты в зонах геополитической напряженности.

Координированная атака методом brute force на VPN Fortinet: аналитики обнаружили смену тактики

information security
3 августа система мониторинга GreyNoise зафиксировала рекордный всплеск атак методом Bruteforce на SSL- VPN решения Fortinet. Более 780 уникальных IP-адресов атаковали защищённые шлюзы, что стало максимальным показателем за последние месяцы.

Android-бэкдор атакует российский бизнес под видом "антивируса"

information security
Антивирусная компания "Доктор Веб" опубликовала данные о новом многофункциональном бэкдоре для Android, получившем обозначение Android.Backdoor.916.origin. Специалисты лаборатории установили, что вредоносная

Новый Charon Ransomware заимствует методы APT Earth Baxia для целевых атак на предприятия

ransomware
Исследователи кибербезопасности компании Trend Micro обнаружили новое семейство вредоносного ПО под названием Charon, использующее продвинутые техники, характерные для APT-групп (Advanced Persistent Threat).