SEC-1275

SEC-1275

@SEC-1275
10 408 дней на сайте 2 подписчика

PhantomVAI: Кастомный лоадер на базе старой утилиты RunPE угрожает глобальным компаниям

information security
Специалисты компании Intrinsec раскрыли детали сложного кастомного лоадера, который активно используется в многочисленных фишинговых кампаниях по всему миру. Этот инструмент, получивший условное название

Мошенники запугивают пользователей по всему миру фишинговыми письмами о «блокировке» облачного хранилища

phishing
В последние месяцы наблюдается крупная кампания по рассылке фишинговых писем, нацеленная на пользователей по всему миру. Злоумышленники массово рассылают электронные письма, в которых ложно утверждается

Канадцы под угрозой: Фишинговый портал подделывает сайты для оплаты штрафов через поисковое отравление

phishing
Исследователи из компании Palo Alto Networks обнаружили масштабную фишинговую кампанию, которая использует технику поискового отравления (SEO poisoning). Целью атаки стали жители Канады, пытающиеся оплатить дорожные штрафы через интернет.

Шпионское ПО Predator научилось обходить индикаторы записи в iOS: технический анализ Jamf Threat Labs

information security
Исследователи из Jamf Threat Labs раскрыли ранее неизвестные технические механизмы, которые использует коммерческое шпионское ПО Predator для скрытого наблюдения через камеру и микрофон на устройствах

ФСТЭК выпустил исчерпывающие рекомендации по борьбе с типовыми уязвимостями в ИТ-инфраструктуре

ФСТЭК
Федеральная служба по техническому и экспортному контролю (ФСТЭК России) обобщила опыт реагирования на инциденты информационной безопасности за 2024-2025 годы. По результатам анализа были выявлены повторяющиеся

Атака «Серебряной лисицы»: Троянец замаскированный пакет китайского языка для Telegram крадёт данные

Silver Fox
Специалисты компании Huorong обнаружили новую активность киберпреступной группировки, известной под названием Silver Fox (Серебряная лисица). Злоумышленники распространяют вредоносное ПО, маскируя его

Банковский троян Anatsa проник в Google Play под видом читалки документов

remote access Trojan
На официальном магазине приложений Google Play обнаружено вредоносное приложение, маскирующееся под легитимную программу для чтения документов. По данным исследователей из ThreatLabz, оно функционирует

Киберпреступники используют доверие к IT-отделам и стандартный инструмент Windows для скрытых атак

phishing
В сентябре 2025 года специалисты компании Field Effect начали отслеживание целенаправленной фишинг-кампании в Microsoft Teams, в ходе которой злоумышленники используют встроенный в Windows инструмент Quick

Новый инструмент RecoverIt использует восстановление служб Windows для запуска вредоносных нагрузок

github
В арсенале специалистов по кибербезопасности появился новый инструмент для тестирования на проникновение под названием "RecoverIt". Этот инструмент, разработанный исследователем TwoSevenOneT, предлагает

ShinyHunters наращивают атаки: голосовой фишинг и вымогательство в облачных сервисах

APT
Специалисты компании Mandiant, входящей в Google Threat Intelligence Group (GTIG), зафиксировали значительную активизацию угрозы, связанной с группировками, использующими тактики, схожие с прошлыми операциями под брендом ShinyHunters.