SEC-1275

SEC-1275

@SEC-1275
0 311 дней на сайте 2 подписчика

Индикаторы компрометации ботнета Mirai (обновление за 18.12.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

От загрузчика Armillaria до «убийцы» EDR: группировка Akira обезвреживает защиту конечных точек

APT
В криминальном мире программ-вымогателей (ransomware) группировка Akira известна большим числом жертв и умением использовать любую возможность для достижения своих целей.

Рост сканирования, новые угрозы IoT и активность RondoDox

information security
Национальный институт информационных и коммуникационных технологий (NICT) Японии опубликовал результаты наблюдений своей системы NICTER (Network Incident analysis Center for Tactical Emergency Response)

Linux-системы под угрозой: руткит Singularity научился скрывать следы в журналах ядра

Singularity rootkit
В мире информационной безопасности Linux появился новый опасный противник. Эксперты обнаружили развитие руткита Singularity, который теперь способен эффективно избегать обнаружения через стандартные интерфейсы журналирования ядра, такие как klogctl.

Браузерные захватчики: три техники манипуляции

information security
Поиск технической информации о принципах работы браузерных захватчиков часто приводит лишь к общим инструкциям по удалению. Это создает пробел в понимании реальных механизмов угроз.

Сложная фишинговая кампания обходит MFA, целясь в пользователей Microsoft 365 и Okta

phishing
Специалисты компании Datadog обнаружили и проанализировали активную фишинговую кампанию, использующую продвинутые методы атаки «злоумышленник-в-середине» (Adversary-in-the-Middle, AiTM).

Новая угроза из Азиатско-Тихоокеанского региона: мультиплатформенный шифровальщик 01flip, написанный на Rust

ransomware
Аналитики компании Palo Alto Networks в июне 2025 года обнаружили новое семейство вредоносного программного обеспечения для шифрования данных - ransomware, получившее название 01flip.

Кибершпионы атакуют госсектор Италии через скомпрометированные почтовые аккаунты и сервис Figma

phishing
В Италии продолжается масштабная вредоносная кампания, нацеленная на сотрудников государственных учреждений. Как сообщает национальный CERT-AGID, злоумышленники используют взломанные почтовые ящики госслужащих

Внутри операции «Знаменитый Чхоллима»: Как исследователи вскрыли схему северокорейских IT-шпионов

information security
Эксперты по кибербезопасности в ходе беспрецедентной операции получили уникальную возможность изнутри изучить методы работы северокорейской государственной хакерской группировки Lazarus, а именно её подразделения

Storm-0249: посредники для вымогателей научились скрываться в доверенных процессах EDR-систем

APT
Группа Storm-0249, известная как брокер начального доступа (Initial Access Broker, IAB), кардинально меняет тактику. Вместо массовых фишинговых рассылок она переходит к целенаправленным атакам, злоупотребляя

Roblox меняет политику безопасности после блокировки в России

Роскомнадзор
Владелец популярной игровой платформы Roblox обратился в Роскомнадзор с предложением о сотрудничестве. Компания готова принять меры для удаления опасного контента и пресечения преступных коммуникаций пользователей.