SEC-1275

SEC-1275

@SEC-1275
20 416 дней на сайте 2 подписчика

Новая фишинг-атака обходит основные протоколы безопасности электронной почты

phishing
Киберпреступники разработали новую методику проведения фишинг-атак, которая позволяет обходить традиционные механизмы защиты, такие как SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail)

ФСТЭК выпустил детальные рекомендации по безопасной настройке Samba для госорганов и КИИ

ФСТЭК
Федеральная служба по техническому и экспортному контролю (ФСТЭК России) представила новые рекомендации по повышению защищенности информационной инфраструктуры. Документ посвящен безопасной конфигурации

Уязвимость в SmarterMail: Захват привилегированных учетных записей приводит к удаленному выполнению кода

information security
Команда DE&TH (Detection Engineering and Threat Hunting, инжиниринг обнаружения и поиск угроз) компании Huntress сообщила об обнаружении в реальной среде эксплуатации критической уязвимости в почтовом сервере SmarterMail от SmarterTools.

Злоумышленники маскируют фишинговую атаку под проверку Cloudflare для распространения вредоносного ПО

information security
Эксперты ThreatLocker Threat Intelligence выявили активную кампанию, в ходе которой злоумышленники используют поддельные сайты, имитирующие сервис бронирования Booking.

Атака «rn»: Киберпреступники имитируют Microsoft и Marriott в новой фишинговой кампании

phishing
Киберпреступники развернули новую изощренную фишинговую кампанию, нацеленную на клиентов Marriott International и Microsoft. Используя технику визуального подмены символов, злоумышленники регистрируют

Компрометация EmEditor: новая угроза цепочке поставок ПО для разработчиков

Stealer
Исследовательское подразделение TrendAI опубликовало детальный анализ сложной атаки на цепочку поставок программного обеспечения, целью которой стал популярный текстовый редактор EmEditor.

Индикаторы компрометации ботнета Mirai (обновление за 30.01.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Исследователи выявили связь между вредоносной программой EtherRAT и ботнетом Tsundere

information security
Аналитики компании ENKI в ходе расследования обнаружили новую версию вредоносной программы EtherRAT, нацеленную на операционную систему Windows. Распространяемая в виде MSI-файлов, эта угроза маскировалась

Databricks представляет контейнерный набор инструментов BlackIce для тестирования безопасности ИИ

information security
Компания Databricks анонсировала на конференции CAMLIS Red 2025 выпуск BlackIce - нового открытого набора инструментов для «красных команд» (red teaming), специализирующихся на тестировании безопасности систем искусственного интеллекта.

Новый инструмент Swarmer обходит EDR, используя офлайн-редактирование реестра Windows для скрытой установки

information security
Исследователи из компании Praetorian обнаружили новый инструмент для обеспечения скрытого постоянного доступа к системам под управлением Windows, который обходит современные средства защиты.