SEC-1275

SEC-1275

@SEC-1275
3 359 дней на сайте 2 подписчика

ExCobalt: российские организации под прицелом обновленного арсенала хакеров

APT
Группа киберпреступников ExCobalt, также известная под названиями Shedding Zmiy, Red Likho и Cobalt Werewolf, продолжает активно атаковать российские организации, демонстрируя высокую адаптивность и постоянное развитие своего инструментария.

APT28 атакует страны Восточной Европы, используя уязвимость в Microsoft Office

APT
В январе 2026 года исследователи из Zscaler ThreatLabz обнаружили новую кибершпионскую кампанию, получившую название Operation Neusploit. Целями атак стали организации и пользователи в странах Центральной и Восточной Европы.

Новая атака использует VS Code для скрытой установки вредоносного ПО для кражи данных

information security
Эксперты ThreatLvers Threat Intelligence обнаружили в дикой природе файл конфигурации проекта VS Code (Visual Studio Code) "tasks.json", который демонстрирует использование нового метода для выполнения

Информационные угонщики выходят за рамки Windows: Массовые атаки на macOS, Python и злоупотребление доверенными платформами

Stealer
Современные угрозы, связанные со сбором конфиденциальных данных (infostealers), стремительно эволюционируют, выходя за пределы традиционных кампаний, ориентированных на Windows.

Суд впервые признал лайки на YouTube публичным одобрением: пенсионер из Мурманской области оштрафован на 30 тысяч рублей

YouTube
В России впервые вынесен административный штраф за «лайки» на видеохостинге YouTube. Ковдорский районный суд Мурманской области оштрафовал местного пенсионера на 30 тысяч рублей по статье о дискредитации армии.

PhantomVAI: Кастомный лоадер на базе старой утилиты RunPE угрожает глобальным компаниям

information security
Специалисты компании Intrinsec раскрыли детали сложного кастомного лоадера, который активно используется в многочисленных фишинговых кампаниях по всему миру. Этот инструмент, получивший условное название

Мошенники запугивают пользователей по всему миру фишинговыми письмами о «блокировке» облачного хранилища

phishing
В последние месяцы наблюдается крупная кампания по рассылке фишинговых писем, нацеленная на пользователей по всему миру. Злоумышленники массово рассылают электронные письма, в которых ложно утверждается

Канадцы под угрозой: Фишинговый портал подделывает сайты для оплаты штрафов через поисковое отравление

phishing
Исследователи из компании Palo Alto Networks обнаружили масштабную фишинговую кампанию, которая использует технику поискового отравления (SEO poisoning). Целью атаки стали жители Канады, пытающиеся оплатить дорожные штрафы через интернет.

Шпионское ПО Predator научилось обходить индикаторы записи в iOS: технический анализ Jamf Threat Labs

information security
Исследователи из Jamf Threat Labs раскрыли ранее неизвестные технические механизмы, которые использует коммерческое шпионское ПО Predator для скрытого наблюдения через камеру и микрофон на устройствах

ФСТЭК выпустил исчерпывающие рекомендации по борьбе с типовыми уязвимостями в ИТ-инфраструктуре

ФСТЭК
Федеральная служба по техническому и экспортному контролю (ФСТЭК России) обобщила опыт реагирования на инциденты информационной безопасности за 2024-2025 годы. По результатам анализа были выявлены повторяющиеся

Атака «Серебряной лисицы»: Троянец замаскированный пакет китайского языка для Telegram крадёт данные

Silver Fox
Специалисты компании Huorong обнаружили новую активность киберпреступной группировки, известной под названием Silver Fox (Серебряная лисица). Злоумышленники распространяют вредоносное ПО, маскируя его

Банковский троян Anatsa проник в Google Play под видом читалки документов

remote access Trojan
На официальном магазине приложений Google Play обнаружено вредоносное приложение, маскирующееся под легитимную программу для чтения документов. По данным исследователей из ThreatLabz, оно функционирует