SEC-1275

SEC-1275

@SEC-1275
10 411 дней на сайте 2 подписчика

Mozilla представляет централизованное отключение функций ИИ в Firefox, ставя во главу угла выбор пользователя

FireFox
Компания Mozilla объявила о внедрении в браузер Firefox 148 комплексных элементов управления искусственным интеллектом. Главным нововведением станет так называемый «глобальный переключатель», позволяющий

Индикаторы компрометации ботнета Mirai (обновление за 03.02.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Эксплуатация уязвимости WinRAR позволяет злоумышленникам скрытно устанавливать шпионское ПО через архивы

information security
Аналитики кибербезопасности из CYFIRMA обнаружили новую многоступенчатую кампанию по распространению вредоносного программного обеспечения. Злоумышленники используют недавно выявленную уязвимость в популярном

Сложная цепочка атак: Компрометация Notepad++ использовалась для целевых атак

information security
2 февраля 2026 года команда разработчиков популярного среди программистов текстового редактора Notepad++ официально подтвердила факт компрометации своей инфраструктуры обновлений.

Китайские APT-группы используют скриптовый фреймворк PeckBirdy для многоэтапных атак

APT
Аналитики компании Trend Micro обнаружили и детально исследовали новый инструментарий, используемый китайскими APT-акторами. Фреймворк PeckBirdy, написанный на устаревшем языке JScript, демонстрирует высокую

SkyCloak: новая угроза от Vortex Werewolf атакует госсектор через фишинговые ловушки в Telegram

APT
Специалисты BI.ZONE Threat Intelligence обнаружили активность нового вредоносного кластера, получившего обозначение Vortex Werewolf (также известного как SkyCloak).

Новые инструменты APT-группы из Пакистана атакуют индийские госструктуры

APT
В сентябре 2025 года исследователи из Zscaler ThreatLabz обнаружили две новые кампании кибершпионажа, нацеленные на государственные организации Индии. Злоумышленники, предположительно связанные с Пакистаном

Новый фишинговый вектор: злоумышленники используют Vercel и Telegram для таргетированной доставки RMM-инструментов

information security
С ноября 2025 года по январь 2026 года исследователи кибербезопасности наблюдают активную и эволюционирующую фишинговую кампанию, в которой используются возможности платформы для хостинга Vercel.

Новая кампания Fake CAPTCHA использует стеганографию и Google Календарь для скрытой доставки Amatera Stealer

Stealer
Аналитики центра мониторинга и реагирования на угрозы (SOC) компании Blackpoint выявили новую вредоносную кампанию, использующую фишинговые страницы с фейковой капчей (Fake CAPTCHA) для заражения систем.

APT-группа HoneyMyte обновляет бэкдор CoolClient и расширяет инструментарий кражи данных

APT
Группа продвинутых постоянных угроз (APT) HoneyMyte, также известная как Mustang Panda или Bronze President, продолжает активные шпионские операции, нацеленные на государственные структуры в Азии и Европе.