SEC-1275

SEC-1275

@SEC-1275
10 408 дней на сайте 2 подписчика

Мошенники атакуют болельщиков: фальшивые магазины продают плюшевых талисманов Олимпиады-2026

information security
Официальные талисманы зимних Олимпийских игр 2026 года в Милане и Кортина-д’Ампеццо, горностаи Тина и Мило, завоевали любовь публики еще до старта соревнований. Однако их популярность привлекла внимание киберпреступников.

PhantomHeart и PowerShell: Группировка Head Mare модернизирует атаки на российские организации

APT
В конце 2025 - начале 2026 года эксперты по кибербезопасности зафиксировали заметный рост новой вредоносной активности, нацеленной на российские организации. Анализ совокупности используемой инфраструктуры

Мелкие разработчики Open-Source стали целью атаки через вредоносные задачи VS Code

information security
Исследовательская группа OpenSourceMalware сообщает о целенаправленной кампании, нацеленной на сопровождающих (мейнтейнеров) проектов с открытым исходным кодом. В течение последних 72 часов было скомпрометировано как минимум 21 репозиторий.

Северокорейские хакеры атакуют разработчиков через задачи VSCode в кампании Contagious Interview

APT
Группа Lazarus, связанная с КНДР, значительно модернизировала свою кампанию целевых фишинговых атак Contagious Interview, направленную на разработчиков программного обеспечения.

Злоумышленники используют Google Firebase для обхода фильтров в новой волне фишинга

phishing
В сети наблюдается новая масштабная волна фишинговых атак, в которой злоумышленники активно злоупотребляют легитимной инфраструктурой Google для обхода стандартных систем безопасности электронной почты.

Китайские хакеры использовали уязвимость в ПО Dell для проникновения в виртуальную инфраструктуру VMware

APT
Специалисты подразделения Google Threat Intelligence Group и компании Mandiant  раскрыли детали масштабной кампании шпионажа, в рамках которой с середины 2024 года эксплуатировалась критическая уязвимость

Киберпреступники внедряют блокчейн для распространения вредоносного ПО, маскируясь под легальные компании

APT
Исследователи информационной безопасности выявили новую сложную кампанию, в которой злоумышленники используют блокчейн Polygon для создания неуязвимой к блокировкам инфраструктуры распространения вредоносного ПО.

Киберпреступники атаковали репозитории навыков для ИИ-ассистентов с помощью крипто-стилеров

information security
Эксперты по кибербезопасности обнаружили масштабную кампанию по распространению вредоносного ПО через официальные репозитории навыков для ИИ-ассистентов Claude Code и Moltbot.

TeamPCP: Преступная платформа превращает уязвимый облачный стек в самораспространяющуюся ботнет-инфраструктуру

APT
Новая группа, известная под именами TeamPCP, PCPcat, ShellForce и DeadCatx3, в конце 2025 года провел масштабную кампанию по заражению облачных сред. В отличие от традиционных атак, группа фокусируется

Новая киберразведывательная кампания угрожает правительствам 37 стран

information security
Исследователи Palo Alto Networks Unit 42 раскрыли деятельность ранее неизвестной киберразведывательной группы, отслеживаемой под обозначением TGR-STA-1030. Группа, которую аналитики связывают с Азией и