SEC-1275

SEC-1275

@SEC-1275
3450 159 дней на сайте 1 подписчик

DeepSeek накрыла волна фишинговых доменов: более 2 тысяч поддельных сайтов угрожают пользователям

phishing
В мире информационной безопасности новые технологии и популярные сервисы всегда привлекают не только законопользователей, но и злоумышленников, стремящихся извлечь выгоду из доверия людей.

Pickai: опасный бэкдор, скрывающийся в вашем AI-стеке

information security
27 мая 2025 года Национальный центр кибербезопасности Китая выпустил экстренное предупреждение о множественных уязвимостях в фреймворке ComfyUI, которые активно эксплуатируются хакерскими группами.

Кибергруппировка Scattered Spider атакует страховой сектор США: новая волна вымогательств

APT
Киберпреступная группировка Scattered Spider, ранее известная своими атаками на крупные розничные сети, теперь переключилась на страховые компании США. По данным Google Threat Intelligence Group (GTIG)

Qilin Ransomware: Новый лидер киберпреступного мира угрожает Windows, Linux и ESXi-системам

ransomware
В 2025 году киберпреступный ландшафт претерпел значительные изменения: некогда доминирующие группировки, такие как RansomHub и LockBit, утратили влияние, а их место заняла новая угроза - Qilin.

Jitter-Trap: Как случайность выдает скрытые кибератаки

information security
Исследователи компании Varonis Threat Labs разработали революционный метод обнаружения скрытых кибератак, основанный на анализе случайных отклонений во времени передачи данных - так называемого "джиттера".

Опасные рекламные объявления в Bing распространяют вредоносное ПО через поддельный PuTTY

ransomware
Кибербезопасность снова в центре внимания: эксперты предупреждают о новой масштабной атаке, нацеленной на системных администраторов. Злоумышленники используют рекламные объявления в поисковой системе Bing

Мошенники под видом налоговых органов крадут криптовалюту: как защитить свои активы

phishing
В начале 2025 года специалисты Group-IB обнаружили новую схему мошенничества, направленную на владельцев криптовалют в Европе. Злоумышленники рассылают фишинговые письма, выдавая себя за налоговые органы

Киберпреступная группа Meowsterio атакует пользователей через поддельные проекты и технологию ClickOnce

APT
В 2025 году киберпреступная группа Meowsterio, специализирующаяся на краже криптовалют, возобновила свою активность, используя изощренные методы социальной инженерии и уязвимости технологии ClickOnce для обхода систем безопасности.

Российские хакеры атакуют геймеров Minecraft через поддельные моды для кражи данных

information security
Команда Check Point Research обнаружила масштабную кампанию, направленную на пользователей Minecraft. Злоумышленники распространяют вредоносное ПО через сеть Stargazers Ghost Network, работающую на GitHub.

Amatera Stealer: Новый уровень угрозы в мире вредоносных программ

Stealer
Компания Proofpoint выявила новую угрозу в мире киберпреступности - Amatera Stealer, который является переработанной версией известного ACR Stealer. Этот вредоносный код демонстрирует повышенную изощренность