SEC-1275

SEC-1275

@SEC-1275
5056 210 дней на сайте 1 подписчик

Киберпреступники PoisonSeed возобновили активность: зафиксированы новые фишинговые домены, маскирующиеся под SendGrid

information security
Эксперты DomainTools обнаружили новую серию вредоносных доменов, зарегистрированных с 1 июня 2025 года, которые, вероятно, связаны с киберпреступной группировкой PoisonSeed.

Microsoft Teams внедряет автоматические предупреждения о вредоносных ссылках

information security
Корпорация Microsoft значительно усиливает безопасность своей платформы Teams, внедряя автоматическую систему предупреждений, которая оповещает пользователей о вредоносных ссылках в сообщениях чата.

Киберпреступники атакуют китайскоязычных пользователей с помощью нового троянца kkRAT

remote access Trojan
Эксперты Zscaler ThreatLabz обнаружили масштабную вредоносную кампанию, нацеленную на китайскоязычных пользователей и действующую с начала мая 2025 года. Злоумышленники распространяют три типа троянцев

Злоумышленники используют поддельные коммиты в GitHub для распространения вредоносного ПО через рекламу

information security
С начала августа 2023 года специалисты по кибербезопасности зафиксировали серию атак, в рамках которых злоумышленники использовали технику «висячих коммитов» (dangling commits) в официальных репозиториях

AsyncRAT атакует через файловые техники, уклоняясь от систем защиты

remote access Trojan
Эксперты LevelBlue раскрыли детали сложной кибератаки с использованием удаленного трояна AsyncRAT, которая демонстрирует растущую угрозу со стороны вредоносного программного обеспечения, работающего без записи на диск.

Неизвестное вредоносное ПО использует Azure Functions для командного управления

information security
Исследователь кибербезопасности dmpdump опубликовал анализ новой вредоносной кампании, в которой злоумышленники используют инфраструктуру Microsoft Azure для скрытного управления зараженными системами.

Адаптивное злоупотребление: фреймворк AdaptixC2 становится инструментом киберпреступников

information security
Исследователи Unit 42 из Palo Alto Networks зафиксировали использование открытого фреймворка AdaptixC2 в реальных атаках, начиная с мая 2025 года. Изначально созданный для легитимных целей тестирования

Криптосообщество под ударом: анализ масштабной кампании по отравлению пакетов NPM

information security
В ночь на 9 сентября 2025 года в экосистеме NPM была зафиксирована масштабная кампания по отравлению пакетов, нацеленная на представителей криптоиндустрии. Атака затронула несколько популярных библиотек