SEC-1275

SEC-1275

@SEC-1275
20 416 дней на сайте 2 подписчика

"Номадный леопард": обнаружена киберкампания против правительственных служащих Афганистана

information security
Группа анализа продвинутые постоянные угрозы лабораторий SEQRITE выявила новую целевую кампанию, нацеленную на сотрудников правительственных учреждений Афганистана.

Злоумышленники сканируют веб-серверы на наличие конфиденциальных файлов через нестандартный путь

information security
Эксперты SANS Internet Storm Center (ISC) обнаружили новую целевую активность по сканированию веб-серверов, которая началась 13 января 2026 года. Атака направлена на поиск критически важных конфигурационных

Китайское шпионское ПО на службе у APT-группы: целевая атака на пользователей в Индии

APT
Специалисты подразделения реагирования на угрозы (Threat Response Unit, TRU) компании eSentire выявили в начале декабря 2025 года целенаправленную кампанию, в ходе которой злоумышленники развернули сложную

Расширение как оружие: вредоносная кампания Evelyn Stealer атакует разработчиков через VSCode

Stealer
Исследователи кибербезопасности обнаружили целевую кампанию, в рамках которой злоумышленники атакуют сообщество программных разработчиков, распространяя вредоносные расширения для популярной среды разработки Visual Studio Code (VSCode).

Аналитики обнаружили опасный фреймворк для кибератак, маскирующийся под JavaScript-библиотеку

information security
Специалисты по информационной безопасности обнаружили и детально исследовали сложный вредоносный фреймворк, написанный на JavaScript и предназначенный для выполнения в среде Windows Script Host (WSH).

Кампания CrashFix: Вредоносное расширение браузера и новый Python RАТ угрожают корпоративным сетям

information security
В январе 2026 года аналитик компании Huntress Таннер Филип обнаружил новую кампанию, в которой злоумышленники используют вредоносное расширение для браузера. Оно демонстрирует пользователям поддельное

Индикаторы компрометации ботнета Mirai (обновление за 26.01.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Пять вредоносных расширений Chrome похищают сессии в корпоративных системах Workday и NetSuite

information security
Исследовательская группа по угрозам компании Socket обнаружила пять вредоносных расширений для браузера Chrome, которые целенаправленно атакуют корпоративные HR- и ERP-платформы, включая Workday, NetSuite и SuccessFactors.

ФСТЭК выпустил подробные инструкции по защите виртуальных сред на VMware в условиях ухода вендора

ФСТЭК
Федеральная служба по техническому и экспортному контролю (ФСТЭК России) обновила официальные рекомендации по обеспечению безопасности виртуальной инфраструктуры, построенной на решениях VMware.

Эксперты обнаружили глобальную сеть для кражи данных банковских карт

information security
Аналитики компании Silent Push, специализирующейся на превентивной киберзащите, раскрыли масштабную сеть вредоносных доменов, связанных с долгосрочной кампанией по хищению платёжных данных, известной под общим названием Magecart.