SEC-1275

SEC-1275

@SEC-1275
10 406 дней на сайте 2 подписчика

Иранский хостинг-провайдер Cloudzy обеспечивает инфраструктуру для фишинговых атак на граждан Канады

phishing
В сети развернута активная фишинговая кампания, целенаправленно нацеленная на жителей Канады через поддельные домены, имитирующие правительственные порталы и компании-поставщики коммунальных услуг.

Крупная кампания ClickFix: скомпрометированные сайты на WordPress распространяют вредоносные программы-похитители данных

Stealer
Специалисты Rapid7 Labs обнаружили и проанализировали масштабную продолжающуюся кампанию, в ходе которой злоумышленники используют взломанные, зачастую авторитетные, сайты на платформе WordPress.

Новый ботнет KadNap атакует маршрутизаторы ASUS, маскируя управление через децентрализованную P2P-сеть

botnet
Киберпреступники постоянно ищут новые способы скрыть свою инфраструктуру и усложнить жизнь специалистам по информационной безопасности. Последним примером такой изощренности стал ботнет KadNap, обнаруженный

Иранские спецслужбы интегрируются в киберпреступную экосистему для атак на стратегические цели

APT
Тенденция к слиянию государственных хакерских групп с криминальным миром становится всё более выраженной на ближневосточном направлении. Если раньше иранские операторы лишь имитировали методы киберпреступников

Новая группа программ-вымогателей Tengu нацеливается на промышленность и использует старые уязвимости

ransomware
В цифровых тенях активизировалась новая, но уже демонстрирующая высокую оперативную подготовку группировка, использующая программы-вымогатели. Под именем Tengu, отсылающим к японской мифологии, злоумышленники

Новая группа программ-вымогателей Green Blood использует Go-код и уязвимую логику восстановления ключа

ransomware
В начале 2026 года на киберпреступной сцене была замечена активность новой группы, использующей программы-вымогатели, которая получила название Green Blood. Её отличает использование программной нагрузки

Анализ угрозы Horabot: многослойная цепочка атак обходит защиту и крадёт банковские данные

information security
Группы вредоносного программного обеспечения (ПО), нацеленные на финансовый сектор, постоянно эволюционируют, становясь сложнее для обнаружения и анализа. Эксперты из Managed Detection and Response (MDR)

APT-группа Sednit возродила разработку сложных вредоносных программ, атакуя Украину с помощью модернизированного арсенала

APT
После нескольких лет относительного затишья в разработке сложных вредоносных программ одна из самых известных и активных APT-групп вновь демонстрирует высокий уровень технической изощренности.

Анализ угрозы: вредоносная программа VodkaStealer крадёт данные браузеров и криптокошельков через скомпрометированные сайты WordPress

Stealer
В экосистеме киберугроз продолжает набирать обороты опасный тренд на использование скомпрометированных легитимных веб-сайтов для распространения вредоносных программ.

Новый вымогатель GibCrypto: связь с троянцем-кейлоггером и тактика тотального разрушения

ransomware
На фоне эволюции угроз информационной безопасности появляется новый опасный гибрид, сочетающий функции программы-вымогателя со шпионскими возможностями и целенаправленным повреждением системы.