SEC-1275

SEC-1275

@SEC-1275
26 555 дней на сайте 2 подписчика

Тайная метель: Российские хакеры атакуют дипломатов через интернет-провайдеров Москвы

APT
Microsoft Threat Intelligence раскрыла масштабную кибершпионскую кампанию под кодовым названием Secret Blizzard. С начала 2024 года группа целенаправленно атакует иностранные посольства в Москве, используя

Предупреждение о новых атаках: Киберугрозы в разных регионах мира

information security
Компания Starlight Intelligence, специализирующаяся на анализе киберугроз, опубликовала данные о наиболее активных вредоносных индикаторах в разных регионах мира.

Silver Fox: хакеры используют поддельный Google Translate для распространения вредоносного ПО

APT
Киберпреступная группировка Silver Fox активизировала свою деятельность, используя поддельные версии популярных программ, включая Google Translate, для распространения вредоносного ПО на устройствах под управлением Windows.

CoinMiner: скрытый криптоджекинг, захватывающий ресурсы пользователей

information security
В последние годы злоумышленники активно используют вредоносное ПО для тайного майнинга криптовалют за счет ресурсов ничего не подозревающих жертв. Одним из таких угроз является CoinMiner - высокорисковый

Злоумышленники используют PDF-документы для скрытого доступа через RMM-инструменты

information security
С ноября 2024 года эксперты WithSecure отмечают рост целенаправленных атак, в которых злоумышленники используют инструменты удаленного мониторинга и управления (RMM), встроенные в PDF-документы.

Троянский LNK-файл распространяет бэкдор REMCOS через PowerShell: детали новой киберугрозы

remote access Trojan
Киберпреступники активно используют вредоносные LNK-файлы (ярлыки Windows) для распространения опасного ПО, включая бэкдор REMCOS. Эти файлы маскируются под документы или программы, а при запуске скрытно

ArmouryLoader: новый опасный загрузчик, маскирующийся под софт от ASUS

information security
В мире кибербезопасности продолжает расти число сложных атак, использующих загрузчики для распространения вредоносного ПО. Одним из таких примеров стал новый загрузчик ArmouryLoader, впервые обнаруженный в 2024 году.

LockBit продолжает эволюционировать: новые методы скрытой атаки через DLL Sideloading и маскировку

ransomware
Группа киберпреступников, стоящая за LockBit ransomware , продолжает совершенствовать свои тактики, чтобы оставаться незаметными для систем защиты. В последних атаках злоумышленники активно используют

Резкий рост атак на финансовый сектор: как мошенники используют BEC и фишинг для хищения средств

phishing
Финансовый сектор продолжает оставаться одной из главных мишеней киберпреступников, и последние данные подтверждают тревожную тенденцию роста атак с использованием методов Business Email Compromise (BEC) и фишинга.