SEC-1275

SEC-1275

@SEC-1275
6645 269 дней на сайте 1 подписчик

APT Patchwork совершенствует инструменты для скрытного сбора разведданных

APT
Группа хакеров Patchwork APT, также известная под названиями Dropping Elephant, Monsoon и Hangover Group, продолжает демонстрировать высокую активность в регионах Южной и Юго-Восточной Азии.

Китайская хакерская группа Phantom Taurus: новый игрок на арене кибершпионажа

APT
Исследователи компании Palo Alto Networks идентифицировали ранее не документированную группу кибершпионажа, получившую название Phantom Taurus, чья деятельность соответствует интересам Китайской Народной Республики.

Новый троянец Datzbro атакует пожилых пользователей через фейковые сообщества в Facebook*

remote access Trojan
В августе 2025 года в Австралии были зафиксированы многочисленные случаи мошенничества, связанные с сообществами в Facebook*, предлагающими туристические программы для активных пенсионеров.

Уязвимости в промышленных роутерах Milesight эксплуатируются для массовых фишинговых атак через SMS в Европе

information security
Мониторинг и анализ эксплуатации уязвимостей являются одними из ключевых задач группы Threat Detection & Research (TDR) компании Sekoia. Используя сеть honeypot-ловушек, специалисты отслеживают трафик

Киберразведка обнаружила новые серверы иранской хакерской группы APT35

APT
Группа киберразведки Stormshield Customer Security Lab в ходе активного поиска угроз обнаружила два ранее не документированных сервера, связанных с иранской APT-группой (Advanced Persistent Threat - продвинутая постоянная угроза) APT35.

Индикаторы компрометации ботнета Mirai (обновление за 01.10.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Кибератака через Excel: украинские эксперты раскрыли сложную схему заражения с бекдором CABINETRAT

information security
Украинский компьютерный центр экстренного реагирования CERT-UA в сентябре 2025 года обнаружил новую целенаправленную кампанию с использованием вредоносных XLL-файлов, которые маскируются под легитимные документы.