SEC-1275

SEC-1275

@SEC-1275
10 408 дней на сайте 2 подписчика

Фишинговая атака использует PDF и облачные сервисы для кражи учетных данных через поддельный Dropbox

phishing
Эксперты по кибербезопасности обнаружили новую многоэтапную фишинговую кампанию, которая использует цепочку из легитимных сервисов для обхода систем защиты электронной почты.

Северокорейская кибергруппа LABYRINTH CHOLLIMA раскололась на три специализированных подразделения

APT
Аналитики компании CrowdStrike представили данные, свидетельствующие о значительной трансформации одной из самых активных и опасных хакерских группировок, связанных с КНДР.

WhatsApp последовал за YouTube: мессенджер пропал из DNS-сервера Роскомнадзора

Роскомнадзор
Домен популярного мессенджера WhatsApp исчез из записей Национальной системы доменных имен (НСДИ). Данная инфраструктура была развернута в рамках закона о «суверенном Рунете» и находится под контролем Роскомнадзора.

Координационная разведка перед атакой: в фокусе киберразведчиков оказалась инфраструктура Citrix

information security
С 28 января по 2 февраля 2026 года глобальная сеть наблюдения GreyNoise зафиксировала скоординированную кампанию по разведке, нацеленную на шлюзы Citrix ADC Gateway и Netscaler Gateway.

Новое лицо старой угрозы: Uруппировка злоумышленников расширила арсенал, атакуя ложную среду в сфере туризма

information security
Исследователи компании Proofpoint в конце января 2026 года зафиксировали наращивание возможностей у известной группы злоумышленников, специализирующейся на атаках с использованием коммерческих инструментов

Киберугроза в оболочке легитимного установщика: анализ фиктивного инсталлятора LINE

remote access Trojan
Эксперты Cybereason Security Services опубликовали отчет об анализе угроз, посвященный сложной вредоносной кампании, маскирующейся под установщики популярного мессенджера LINE и других программ.

Госдума одобрила создание федеральной базы IMEI для борьбы с кибермошенничеством

Законопроект (Государственная Дума)
Государственная Дума РФ приняла в первом чтении масштабный законопроект, закладывающий правовые основы для создания в стране единой федеральной базы идентификационных номеров мобильного оборудования (IMEI).

Атака на цепочку поставок Open VSX: Злоумышленники скомпрометировали расширения с 22 000 установок для кражи данных macOS

information security
Исследовательская группа Socket по угрозам безопасности выявила сложную атаку на цепочку поставок, нацеленную на экосистему Open VSX Registry. Злоумышленники, получив доступ к учетным данным публикации

Охотники за угрозами получают новый инструмент: фокус на канадские производства и группу Scattered Spider

APT
Специалисты по кибербезопасности, отвечающие за защиту критически важной инфраструктуры, получили новый практический инструмент для проактивной защиты. На основе анализа реальных данных глобальной сети

Под видом обновления Adobe: злоумышленники внедряют легитимные инструменты для удаленного доступа в корпоративные сети

phishing
Исследователи кибербезопасности предупреждают о новой масштабной спам-кампании, в которой злоумышленники используют изощрённую социальную инженерию для тайной установки на компьютеры жертв легитимного