SEC-1275

SEC-1275

@SEC-1275
10 406 дней на сайте 2 подписчика

Новый вымогатель GibCrypto: связь с троянцем-кейлоггером и тактика тотального разрушения

ransomware
На фоне эволюции угроз информационной безопасности появляется новый опасный гибрид, сочетающий функции программы-вымогателя со шпионскими возможностями и целенаправленным повреждением системы.

Фишинг-кампании маскируются под сервис EasyPark для кражи платёжных данных и документов

phishing
В сфере цифровых платежей и парковочных сервисов новая волна атак нацелена на доверие пользователей. Эксперты по кибербезопасности обнаружили серию изощрённых фишинг-кампаний, незаконно использующих бренд

Новый вредоносный сборщик данных MicroStealer использует многослойный запуск для уклонения от обнаружения

Stealer
Команды информационной безопасности полагаются на ранние сигналы для выявления новых угроз. Однако что происходит, когда мощный сборщик конфиденциальной информации распространяется, в то время как традиционные системы обнаружения его почти не видят?

Ботнет RondoDox: от рассеянного сканирования к целевому использованию новейших уязвимостей

botnet
Растущая армия интернета вещей (IoT) и сотни миллионов доступных извне сервисов создают беспрецедентно широкую поверхность для атак. По данным IoT Analytics, к концу 2023 года в мире насчитывалось 16,6

Новый банковский троян PixRevolution в режиме реального времени перехватывает платежи PIX в Бразилии

remote access Trojan
В сфере мобильных угроз для финансового сектора появилась качественно новая опасность. Специалисты исследовательской группы zLabs обнаружили ранее неизвестный банковский троян для Android, который целенаправленно

Исследователи Bitdefender раскрыли фишинговую кампанию, маскирующуюся под загрузку популярного ИИ-инструмента

phishing
Волна интереса к большим языковым моделям (LLM) продолжает привлекать не только законных разработчиков, но и киберпреступников. Последний пример - изощренная фишинговая кампания, использующая контекстную

Фишинг-атаки от имени United Healthcare маскируют целевые ссылки под IPv6-адреса

phishing
Мошенники, годами эксплуатирующие доверие к бренду крупного американского медицинского страховщика United Healthcare, внедрили новую технику обфускации вредоносных ссылок в фишинговых рассылках.

Эволюция угроз: как троян Remcos RAT перешёл на полностью бесфайловые атаки, скрываясь в памяти

remote access Trojan
В мире вредоносного программного обеспечения происходит тихая, но фундаментальная революция. Классические атаки, оставляющие исполняемые файлы на диске, которые могут быть обнаружены традиционными сигнатурными

Уязвимость в npm: злоумышленники внедрили многоступенчатого вора данных в популярные пакеты React Native

information security
Инцидент, произошедший 16 марта 2026 года, наглядно демонстрирует, насколько хрупкой может быть безопасность цепочки поставок программного обеспечения (software supply chain).