SEC-1275

SEC-1275

@SEC-1275
26 555 дней на сайте 2 подписчика

Кибератака на российский авиапром: хакеры используют имплант EAGLET для кражи данных

APT
Специалисты SEQRITE Labs обнаружили новую кибератаку, нацеленную на российскую аэрокосмическую промышленность. Операция, получившая название CargoTalon, использует вредоносный имплант EAGLET, распространяемый

APT-группа Dropping Elephant атакует турецкий оборонный сектор с новыми возможностями: LOLBAS, VLC Player и шифрованный шеллкод

APT
Группа киберразведки Arctic Wolf Labs обнаружила новую кампанию кибершпионажа, проводимую APT-группой Dropping Elephant (также известной как Patchwork или Quilted Tiger).

Киберпреступники Mimo перешли на атаки Magento CMS: кража платежных данных и скрытый майнинг

APT
Группа исследователей кибербезопасности Datadog Security Research обнаружила, что хакерская группировка Mimo (также известная как Mimo’lette или Hezb) расширила сферу своей деятельности, переключившись

Мошенники атакуют пользователей Zoom, имитируя сбои подключения и крадя учетные данные

phishing
В последнее время киберпреступники стали использовать новые тактики для обмана пользователей Zoom. Как сообщает Cofense Phishing Defense Center (PDC), злоумышленники рассылают фишинговые письма, имитирующие

SarangTrap: Как злоумышленники используют фальшивые приложения для знакомств, чтобы красть личные данные и шантажировать жертв

phishing
В последние недели команда zLabs обнаружила масштабную кампанию вредоносного ПО под названием SarangTrap, нацеленную на пользователей мобильных устройств как на Android, так и на iOS.

Кибермошенники эксплуатируют геополитический кризис: фишинг под видом эвакуационных рейсов

phishing
В июне 2025 года, на фоне эскалации конфликта между Израилем и Ираном, киберпреступники воспользовались паникой среди гражданского населения, запустив фишинговую кампанию, маскирующуюся под предложение срочной эвакуации.

Китайские хакеры атаковали данные о ядерном оружии США через уязвимость в SharePoint

security
Китайские хакеры, воспользовались ранее неизвестной уязвимостью в SharePoint, чтобы атаковать критические инфраструктурные объекты США, включая Национальное управление ядерной безопасности (NNSA).

Новая волна криптомайнинга Soco404: злоумышленники используют поддельные страницы ошибок для скрытия вредоносного кода

information security
Исследователи компании Wiz Research обнаружили новую версию масштабной кампании по криптомайнингу, получившую название Soco404. Атака отличается использованием поддельных страниц с ошибкой 404, куда злоумышленники встраивают вредоносные нагрузки.

Windows 11 представляет "Черный экран смерти" и автоматическое восстановление: революция в стабильности системы

Quick Machine Recovery
Microsoft продолжает совершенствовать операционную систему Windows 11, представив кардинально обновленный интерфейс аварийного завершения работы. Вместо классического "Синего экрана смерти" (BSOD) теперь