SEC-1275

SEC-1275

@SEC-1275
6645 268 дней на сайте 1 подписчик

Китайские хакеры используют новый инструмент Nezha для скрытого контроля над серверами

information security
Американская компания Huntress обнаружила новую киберкампанию, в ходе которой злоумышленники, связанные с Китаем, используют ранее не документированный инструмент Nezha для удаленного управления скомпрометированными веб-серверами.

В 2025 году вредоносное ПО Chaos возродилось на C++ с новыми деструктивными функциями

ransomware
Знаменитое вредоносное ПО-вымогатель Chaos (ransomware) вернулось в 2025 году в новой опасной форме. Впервые за всю историю существования этот вымогатель был переписан на языке C++ вместо традиционного .

BlackTech обновила вредоносную программу Kivars: новые функции и улучшенная скрытность

APT
Группа хакеров BlackTech, связанная с Китаем, продолжает активно развивать свое основное средство атак - вредоносную программу Kivars. В 2025 году эксперты обнаружили новую версию этого вредоносного ПО, получившую обозначение 2120.

Киберпреступники атакуют геймеров через фейковые страницы itch.io с предложением протестировать игры

information security
Сообщество независимых разработчиков и геймеров столкнулось с новой волной целевых атак, в ходе которых злоумышленники создают тщательно продуманные поддельные страницы на платформе itch.

Индикаторы компрометации ботнета Mirai (обновление за 10.10.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Киберпреступники массово используют фишинговые наборы ClickFix для обхода систем защиты

information security
Эксперты по кибербезопасности выявили опасную тенденцию: злоумышленники начали активно применять фишинговые наборы, автоматизирующие создание атак с использованием социальной инжиниринговой техники ClickFix.

Киберпреступники атакуют корпоративные сети через уязвимости в VPN за считанные минуты

ransomware
С начала июля 2025 года зафиксирован резкий всплеск атак вымогателя Akira, эксплуатирующих уязвимость CVE-2024-40766 в межсетевых экранах SonicWall. Злоумышленникам требуется менее часа для полного захвата

Shuyal Stealer: усовершенствованный сборщик данных, атакующий 19 браузеров

Stealer
Эксперты группы Lat61 Threat Intelligence обнаружили новый вредоносный сборщик данных Shuyal Stealer, который значительно расширяет возможности традиционных угроз, нацеленных на браузеры.