SEC-1275

SEC-1275

@SEC-1275
10 411 дней на сайте 2 подписчика

Атака «rn»: Киберпреступники имитируют Microsoft и Marriott в новой фишинговой кампании

phishing
Киберпреступники развернули новую изощренную фишинговую кампанию, нацеленную на клиентов Marriott International и Microsoft. Используя технику визуального подмены символов, злоумышленники регистрируют

Компрометация EmEditor: новая угроза цепочке поставок ПО для разработчиков

Stealer
Исследовательское подразделение TrendAI опубликовало детальный анализ сложной атаки на цепочку поставок программного обеспечения, целью которой стал популярный текстовый редактор EmEditor.

Индикаторы компрометации ботнета Mirai (обновление за 30.01.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Исследователи выявили связь между вредоносной программой EtherRAT и ботнетом Tsundere

information security
Аналитики компании ENKI в ходе расследования обнаружили новую версию вредоносной программы EtherRAT, нацеленную на операционную систему Windows. Распространяемая в виде MSI-файлов, эта угроза маскировалась

Databricks представляет контейнерный набор инструментов BlackIce для тестирования безопасности ИИ

information security
Компания Databricks анонсировала на конференции CAMLIS Red 2025 выпуск BlackIce - нового открытого набора инструментов для «красных команд» (red teaming), специализирующихся на тестировании безопасности систем искусственного интеллекта.

Новый инструмент Swarmer обходит EDR, используя офлайн-редактирование реестра Windows для скрытой установки

information security
Исследователи из компании Praetorian обнаружили новый инструмент для обеспечения скрытого постоянного доступа к системам под управлением Windows, который обходит современные средства защиты.

LockBit 5.0: реструктуризация и техническая эволюция кибергруппировки

ransomware
Группа вымогателей LockBit, после периода молчания и внутренней реорганизации, официально возобновила активность, представив обновлённую версию своего вредоносного ПО - LockBit 5.

Аналитики обнаружили новый вариант трояна Silver Fox с усовершенствованными методами маскировки

Silver Fox
Центр реагирования на инциденты безопасности зафиксировал появление новой модификации троянской программы, известной как Silver Fox. Этот вариант сохраняет прежние цели атаки, но получил значительные технические усовершенствования.

Северокорейская хакерская группа PurpleBravo представляет растущую угрозу для глобальной IT-индустрии через фиктивный рекрутинг

APT
Аналитики компании Recorded Future раскрыли детали продолжающейся кампании северокорейской государственной хакерской группы, известной как PurpleBravo. Эта группа, также отслеживаемая под названиями Contagious

Критическая уязвимость в цепочке поставок: Вредоносное обновление антивируса eScan поставило под угрозу пользователей по всему миру

information security
20 января 2026 года специалисты компании Morphisec, занимающейся превентивной кибербезопасностью, обнаружили активную атаку на цепочку поставок. Целью атаки стал популярный антивирусный продукт eScan