SEC-1275

SEC-1275

@SEC-1275
20 417 дней на сайте 2 подписчика

Китайская группировка UAT-8837 атакует критическую инфраструктуру Северной Америки

APT
Эксперты по кибербезопасности из Cisco Talos сообщили об обнаружении активности новой угрозы, получившей обозначение UAT-8837. Специалисты с умеренной степенью уверенности оценивают эту группировку как китайскую APT.

Сломанная система: сети жилых прокси стали топливом для ботнета Kimwolf

botnet
Исследовательская группа компании Synthient обнародовала детальный отчёт о продолжающейся активности крупного ботнета Kimwolf, представляющего собой вариант для Android известной сети Aisuru.

Хакерская группа BlueDelta наращивает целевые фишинговые атаки для кражи учетных данных

APT
Аналитики компании Recorded Future выявили серию новых целевых фишинговых кампаний, проводимых с февраля по сентябрь 2025 года хакерской группой BlueDelta (также известной как APT28, Fancy Bear).

Многоступенчатая атака с проверкой кода доступа и временной бомбой: как аналитики вскрыли цепочку доставки вредоносного ПО

phishing
Исследователи из Joe Sandbox обнаружили и детально реконструировали сложную цепочку доставки вредоносного ПО, в которой злоумышленники использовали несколько уровней защиты для сокрытия финальной нагрузки (payload).

Новая волна фишинга атакует пользователей электронной медицинской карты в Италии

phishing
Итальянский национальный компьютерный центр экстренного реагирования CERT-AGID (Computer Emergency Response Team) предупредил о новой активной фишинговой кампании.

Индикаторы компрометации ботнета Mirai (обновление за 16.01.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Призрачный платеж: китайские мошенники превратили Android-смартфоны в инструменты для кражи денег с банковских карт

information security
Эксперты компании Group-IB раскрыли детали работы китайских киберпреступных групп, которые активно используют специализированное вредоносное ПО (malware) для Android с поддержкой NFC.

В Японии обнаружены серверы управления вредоносным ПО, включая Cobalt Strike

information security
В ходе еженедельного исследования угроз специалисты по кибербезопасности выявили девять активных серверов командования и управления (C2, Command and Control), расположенных на территории Японии.

Вредоносное расширение Chrome крадет API-ключи биржи MEXC для полного захвата аккаунтов

information security
Исследовательская группа компании Socket обнаружила в Chrome Web Store вредоносное расширение под названием MEXC API Automator. Оно маскируется под инструмент для автоматизации торговли на криптобирже

Роскомнадзор исключает снятие ограничений с WhatsApp, настаивая на соблюдении законодательства

WhatsApp
Роскомнадзор официально подтвердил, что не рассматривает возможность отмены ограничительных мер в отношении мессенджера WhatsApp (принадлежит корпорации Meta*). В ответ на запрос агентства РИА Новости