SEC-1275

SEC-1275

@SEC-1275
0 315 дней на сайте 2 подписчика

Военная документация как оружие: хакеры атакуют оборонный сектор через SSH-Tor бэкдор

APT
В октябре 2025 года специалисты Cyble Research and Intelligence Labs обнаружили целенаправленную кибератаку на оборонный сектор, в ходе которой злоумышленники распространяли вредоносный ZIP-архив, замаскированный

Эксперты предупреждают о масштабных атаках на TrueConf Server через неисправленные уязвимости

information security
В российском сегменте интернета наблюдается резкий рост числа целенаправленных атак на организации, использующие программное обеспечение для видеоконференций TrueConf Server.

Кибергруппы КНДР усиливают атаки: новые инструменты Kimsuky и Lazarus

APT
Исследователи угроз обнаружили две новые вредоносные кампании, связанные с северокорейскими группировками Kimsuky и Lazarus. Атаки демонстрируют растущую техническую сложность и адаптивность операций КНДР

Киберпреступники атакуют корпоративные сети через уязвимости в SharePoint с помощью нового Warlock ransomware

ransomware
Эксперты по кибербезопасности обнаружили новую вредоносную программу-вымогатель Warlock, которая распространяется через цепочку уязвимостей в платформе SharePoint.

Китайская хакерская группа UNC6384 атаковала дипломатические структуры Европы с помощью уязвимости в Windows

APT
Исследовательское подразделение Arctic Wolf Labs выявило активную кибершпионскую кампанию, проводимую связанной с Китаем угрозой UNC6384 против европейских дипломатических структур в Венгрии, Бельгии и

Раскрыта новая цепь кибератак: провайдеры командного центра поддержки как ключевое звено экономики вымогателей

ransomware
Исследовательская группа Halcyon опубликовала отчет, раскрывающий деятельность ранее неизученного игрока в сфере киберпреступности - провайдеров командного центра поддержки (C2P, Command-and-Control Providers).

Китайская APT-группа BRONZE BUTLER атакует японские компании через уязвимость в системе управления активами

APT
Специалисты по кибербезопасности из Sophos Counter Threat Unit (CTU) зафиксировали целенаправленную кампанию китайской группировки BRONZE BUTLER, использующую ранее неизвестную уязвимость в программном

Покемон-тема для VS Code оказалась майнером криптовалюты Monero

information security
В конце октября на маркетплейсе VS Code появились пять расширений от разработчика "DevelopmentInc", которые оказались копиями легитимных расширений с добавлением вредоносного функционала.

Киберпреступный картель DragonForce наращивает активность: анализ новой волны атак

ransomware
Исследователи кибербезопасности из Acronis Threat Research Unit (TRU) опубликовали подробный анализ деятельности группировки DragonForce, которая с 2023 года развивает модель ransomware-as-a-service (RaaS

Индикаторы компрометации ботнета Mirai (обновление за 05.11.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Фишинговая атака с подменой Microsoft 365: злоумышленники обходят многофакторную аутентификацию

information security
Крупная фишинговая кампания с использованием техники Adversary-in-the-Middle (AiTM, противник-в-середине) была зафиксирована в начале июня 2025 года, демонстрируя новые тактики обхода систем безопасности.

Уязвимость в Open VSX: утечка токенов и вредоносные расширения

information security
Сообщество Open VSX Registry и Eclipse Foundation оперативно отреагировали на серьезный инцидент информационной безопасности, связанный с компрометацией токенов аутентификации и распространением вредоносных