SEC-1275

SEC-1275

@SEC-1275
10 405 дней на сайте 2 подписчика

Одиночный сенсор DShield зафиксировал целенаправленную атаку с использованием кастомного скрипта для IoT и Linux

information security
В конце февраля 2026 года сетевая активность, связанная с подозрительным IP-адресом, привлекла внимание специалистов по кибербезопасности. Инцидент примечателен не массовостью, а деталями, которые удалось

Геополитический конфликт как катализатор: государственные хакеры атакуют Ближний Восток под прикрытием новостей

APT
Эскалация военного противостояния между США, Израилем и Ираном, начавшаяся в конце февраля 2026 года, немедленно отразилась на киберпространстве. В то время как иранские хактивисты заявляют о деструктивных

Мошенники атакуют IT-сообщество: как под видом трудоустройства в "Технократию" выманивают деньги у разработчиков

phishing
В российской IT-среде зафиксирована новая волна целевых мошеннических атак, нацеленных на начинающих специалистов. Злоумышленники, используя имя известной компании "Технократия", организовали фишинговую

Злоумышленники используют защитные функции Cloudflare для маскировки фишинга и кражи учетных данных

phishing
Платформы безопасности и доставки контента стали неотъемлемой частью современного веб-ландшафта, предоставляя законным сервисам защиту от атак и повышая их доступность.

Новая волна фишинга атакует OAuth Microsoft: токены вместо паролей становятся главной целью

phishing
Специалисты по информационной безопасности столкнулись с резким ростом изощрённых фишинговых атак, которые обходят традиционные средства защиты, эксплуатируя легитимный механизм авторизации Microsoft.

Легитимный инструмент удалённого доступа NetSupport Manager превратился в опасный RAT для кибершпионажа

remote access Trojan
В сфере информационной безопасности граница между профессиональным инструментом и оружием злоумышленника становится всё более размытой. Яркий пример - судьба легитимной программы NetSupport Manager, десятилетиями

Уязвимости в межсетевых экранах FortiGate становятся трамплином для масштабных атак на корпоративные сети

information security
В первой половине 2026 года эксперты по цифровой криминалистике и реагированию на инциденты (DFIR) компании SentinelOne столкнулись с серией инцидентов, где злоумышленники использовали скомпрометированные

Иранский хостинг-провайдер Cloudzy обеспечивает инфраструктуру для фишинговых атак на граждан Канады

phishing
В сети развернута активная фишинговая кампания, целенаправленно нацеленная на жителей Канады через поддельные домены, имитирующие правительственные порталы и компании-поставщики коммунальных услуг.

Крупная кампания ClickFix: скомпрометированные сайты на WordPress распространяют вредоносные программы-похитители данных

Stealer
Специалисты Rapid7 Labs обнаружили и проанализировали масштабную продолжающуюся кампанию, в ходе которой злоумышленники используют взломанные, зачастую авторитетные, сайты на платформе WordPress.