SEC-1275

SEC-1275

@SEC-1275
20 417 дней на сайте 2 подписчика

Злоумышленники маскируют инструменты удалённого управления под видеофайлы

information security
Исследователи из AhnLab Security Intelligence Center (ASEC) обнаружили новую кампанию кибератак, в которой злоумышленники активно используют легитимные инструменты удалённого мониторинга и управления (Remote Monitoring and Management, RMM).

GHOSTCREW: Искусственный интеллект выходит на поле боя в тестировании на проникновение

GHOSTCREW
В мире информационной безопасности появился новый инструмент, способный переосмыслить подход к моделированию атак. Речь идёт об открытом проекте GHOSTCREW - продвинутом ассистенте для «красных команд»

Аналитики раскрыли технические детали нового стилера VVS, нацеленного на пользователей Discord

Stealer
Специалисты по кибербезопасности провели детальный технический анализ вредоносной программы VVS stealer, также известной как VVS $tealer. Этот стилер, написанный на языке Python, предназначен для кражи

DarkSpectre: Китайский угрозоносный актор стоит за крупнейшими кампаниями вредоносных расширений для браузеров

information security
Исследователи кибербезопасности раскрыли деятельность масштабной и высокоорганизованной преступной группировки, стоящей за несколькими крупнейшими кампаниями вредоносных расширений для браузеров.

ProfileHound: новый инструмент для киберучений раскрывает спящие профили в Active Directory

ProfileHound Post-Escalation Tool
В арсенале специалистов по тестированию на проникновение (Red Team) появился новый инструмент для пост-эскалации привилегий - ProfileHound. Он предназначен для эффективного поиска высокоценных целей в

APT-группа Kimsuky использует фишинговый PDF с отчетом о морской инспекции для скрытой доставки вредоносной программы

APT
Эксперты по кибербезопасности выявили новую целевую атаку, связанную с северокорейской хакерской группировкой Kimsuky. Злоумышленники используют фишинговый документ, замаскированный под официальный отчет

Индикаторы компрометации ботнета Mirai (обновление за 14.01.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Бобры-диверсанты: грызуны едва не оставили без связи 13 тысяч жителей Архангельской области

Бобры-диверсанты: грызуны едва не оставили без связи 13 тысяч жителей Архангельской области
В канун Нового года, когда большинство готовилось к празднику, аварийные бригады «Ростелекома» в Архангельской области столкнулись с необычной и сложной задачей.

APT36 атакует Индию: Вредоносные ярлыки Windows скрывают шпионское ПО нового поколения

APT
Киберразведчики компании CYFIRMA выявили целевую кампанию, автором которой является группа APT36 (Transparent Tribe). Угроза направлена против индийских государственных, академических и стратегических организаций.

Новый Ethereum-имплант EtherRAT использует React2Shell для массового сбора данных и самораспространения

remote access Trojan
Исследователи кибербезопасности обнаружили сложный вредоносный имплант, который использует блокчейн Ethereum для управления и активно распространяется через критическую уязвимость в Next.