SEC-1275

SEC-1275

@SEC-1275
10 408 дней на сайте 2 подписчика

Индикаторы компрометации ботнета Mirai (обновление за 13.02.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Дуров: Попытка навязать «национальный мессенджер» директивно не имеет успешных прецедентов в мире

telegram
Основатель мессенджера Telegram Павел Дуров вновь прокомментировал ситуацию с замедлением работы сервиса в России. В его личном Telegram-канале, предприниматель ответил на ключевые аргументы сторонников возможной полной блокировки платформы.

Amaranth-Dragon: APT-группа атакует правительства Юго-Восточной Азии с помощью уязвимости в WinRAR

APT
Специалисты аналитического подразделения Check Point Research (CPR) раскрыли детали серии высокоцелевых кибершпионских кампаний, проводимых на протяжении 2025 года против правительственных и правоохранительных органов в Юго-Восточной Азии.

APT36 меняет цель: Пакистанские хакеры атакуют индийские стартапы в сфере кибербезопасности

APT
Исследовательское подразделение Acronis Threat Research Unit (TRU) обнаружило новую кампанию давно известной группировки Transparent Tribe, также известной как APT36.

Хакеры маскируют XWorm под угонщик данных Chrome, используя сложную обфускацию и Telegram

information security
В последнее время злоумышленники активно используют многоэтапные атаки, чтобы скрыть свои вредоносные программы от систем безопасности. На днях специалисты обнаружили новый образец подобной тактики.

Китайская вредоносная программа SnappyBee раскрывает тактику уклонения от обнаружения

APT
Эксперты по кибербезопасности представили детальный разбор техник, используемых китайской группой угроз Salt Typhoon (также известной как Earth Estries) для распространения своего модульного бэкдора SnappyBee.

Активность эксплуатации критической уязвимости React резко консолидировалась вокруг двух источников

information security
Спустя два месяца после раскрытия критической уязвимости CVE-2025-55182 в React Server Components активность злоумышленников претерпела значительные изменения. Телеметрия компании GreyNoise за последнюю

ShadowSyndicate меняет тактику: обнаружены новые SSH-отпечатки и ротация инфраструктуры

APT
Исследователи кибербезопасности из Group-IB обнаружили новые методы работы кластера вредоносной активности ShadowSyndicate. Группа не только расширила свой арсенал, но и начала применять более изощренный

Активная кампания перехвата веб-трафика атакует NGINX и панели управления, такие как Baota

information security
Исследователи кибербезопасности компании Datadog обнаружили и проанализировали новую активную кампанию по перехвату веб-трафика, которая нацелена на установки веб-сервера NGINX и панели управления хостингом

Тайный сбор данных: вредоносные расширения Chrome похитили информацию о просмотрах у 37 миллионов пользователей

Stealer
Новое масштабное исследование в области информационной безопасности выявило 287 вредоносных расширений для браузера Google Chrome, которые тайно передавали пользовательские данные о просмотрах веб-страниц на удаленные серверы.