SEC-1275

SEC-1275

@SEC-1275
6726 272 дня на сайте 1 подписчик

SafePay: как не-RaaS группа совершает скоростные атаки вымогателей

ransomware
Киберпреступные группировки, специализирующиеся на программах-вымогателях (ransomware), постоянно совершенствуют свои методы, но немногие смогли добиться такого резкого роста влияния в 2025 году, как SafePay.

Утечка данных хакерской группы Kimsuky раскрыла методы кражи учетных данных Северной Кореей

APT
Редкая и информативная утечка данных, приписываемая исполнителю, связанному с Северной Кореей и известному под псевдонимом «Ким» (Kim), предоставила новые сведения о тактике, методах и инфраструктуре группы Kimsuky (также известной как APT43).

Угроза нового поколения: обнаружен первый в мире AI-вымогатель PromptLock

ransomware
Исследователи кибербезопасности компании ESET обнаружили первый известный образец вредоносного ПО для вымогателей (ransomware), использующий искусственный интеллект для генерации вредоносных скриптов.

Киберпреступники атакуют Redis-серверы с помощью нового майнера Migo

information security
Исследователи из Cado Security Labs (ныне в составе Darktrace) обнаружили новую вредоносную кампанию Migo, нацеленную на серверы Redis с использованием ранее не встречавшихся методов ослабления системы.

GPUGate: новая вредоносная кампания использует GPU для обхода систем защиты и нацелена на IT-специалистов в Западной Европе

information security
Компания Arctic Wolf обнаружила сложную цепочку поставки вредоносного программного обеспечения, где злоумышленники использовали инфраструктуру GitHub и рекламные объявления Google для распространения модифицированного установщика GitHub Desktop.

Fina CA выдала несанкционированные сертификаты для DNS-резолвера Cloudflare 1.1.1.1

information security
Компания Cloudflare столкнулась с серьезным инцидентом в области кибербезопасности: сертификационный центр Fina CA без разрешения выпустил двенадцать TLS-сертификатов для IP-адреса 1.

Киберразведка: в Японии обнаружено 12 серверов управления вредоносными программами, включая инфраструктуру Cobalt Strike

information security
Специалисты по кибербезопасности в ходе еженедельного мониторинга инфраструктуры угроз с 25 по 31 августа 2025 года выявили 12 активных серверов командования и управления (C2, Command and Control), расположенных

Новый ботнет NightshadeC2 использует технику «UAC Prompt Bombing» для обхода средств защиты

botnet
Группа специалистов по кибербезопасности eSentire Threat Response Unit (TRU) обнаружила новую вредоносную программу, получившую название NightshadeC2. Ботнет использует оригинальную технику обхода систем