SEC-1275

SEC-1275

@SEC-1275
0 311 дней на сайте 2 подписчика

Анализ инфраструктуры DDoSia: как просуществовала хактивистская платформа после удара правоохранителей

botnet
Специалисты компании Censys, занимающейся киберразведкой, опубликовали технический анализ инфраструктуры хактивистского проекта DDoSia, известного инструмента для проведения распределённых атак типа «отказ в обслуживании» (DDoS).

Таргетированные фишинговые атаки нацеливаются на государственные структуры Восточной Европы

phishing
Аналитический центр StrikeReady Labs сообщил о продолжающейся серии сложных фишинговых кампаний, нацеленных на государственные учреждения в регионе Восточной Европы.

Индикаторы компрометации ботнета Mirai (обновление за 24.12.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Lazarus использует уязвимость WinRAR для распространения стеалера Blank Grabber

APT
Группа Lazarus (также известная как APT-C-26) продолжает демонстрировать высокую активность, применяя сложные методы для атак на высокоценные цели. По данным исследования 360 Advanced Threat Research Institute

Группировка "SwimSnake" атакует пользователей через поддельные установщики, применяя условный запуск вредоносного ПО

APT
Эксперты из исследовательского центра CERT компании "Antian" раскрыли новую кампанию киберпреступной группировки, известной под именами "SwimSnake" (Плавающая змея) или "Silver Fox".

Мошенники распространяют поддельное приложение "Электронная штраф-книга" через WhatsApp для кражи финансовых данных

information security
Специалисты по кибербезопасности обнаружили новую масштабную мошенническую кампанию, нацеленную на пользователей Android в Индии. Злоумышленники рассылают через WhatsApp вредоносное приложение, маскирующееся

Уязвимость React2Shell (CVE-2025-55182): Критическая угроза для тысяч серверов React и Next.js

information security
Исследователи Microsoft Defender предупреждают о массовой эксплуатации критической уязвимости в экосистеме React Server Components, известной как React2Shell (CVE-2025-55182).

Обнаружена новая версия бэкдора DRBControl, распространяемого через загрузчик Mofu

information security
В декабре 2025 года специалисты по кибербезопасности обнаружили и проанализировали новую версию вредоносного ПО, известного как Type 1 Backdoor, которое исторически связывают с группой DRBControl.

Telegram стал инструментом киберпреступников: мессенджер используют для слежки, кражи данных и удаленного управления

Stealer
Популярный мессенджер Telegram продолжает оставаться в центре внимания злоумышленников, которые активно интегрируют его в различные этапы атак. Начиная с октября 2025 года, специалисты Центра операций

Рекомендованное Google VPN-расширение тайно собирало диалоги с ChatGPT и Claude для передачи данным брокерам

information security
Несколько недель назад один из исследователей безопасности столкнулся с личной дилеммой. По привычке он обратился к ИИ-ассистенту Claude, чтобы обсудить деликатные вопросы, включая финансовые детали и медицинские аспекты.

WhatsApp обвиняет Россию в давлении на шифрованные коммуникации перед праздниками

WhatsApp
Компания WhatsApp, принадлежащая Meta* Platforms, во вторник выступила с резким заявлением, обвинив российские власти в стремлении лишить более ста миллионов россиян права на конфиденциальное общение накануне новогодних праздников.

В тени Санты: утечка образцов нового инфостилера раскрывает его скромные возможности

Stealer
Исследователи из Rapid7 Labs обнаружили новую вредоносную программу похититель конфиденциальной (Stealer) информации, которая активно продвигается как услуга (malware-as-a-service) в Telegram-каналах и на подпольных хакерских форумах.