SEC-1275

SEC-1275

@SEC-1275
20 417 дней на сайте 2 подписчика

Индикаторы компрометации ботнета Mirai (обновление за 30.12.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Компрометация официального сайта EmEditor: пользователям рекомендуют проверить установщики на наличие вредоносного ПО

information security
Компания Emurasoft, разработчик популярного текстового редактора EmEditor, подтвердила серьезный инцидент информационной безопасности. По данным официального уведомления, опубликованного 22 декабря 2025

Кибергруппа Prince of Persia остаётся активной, используя Telegram и новые версии вредоносного ПО

APT
Согласно новому исследованию компании SafeBreach Labs, иранская продвинутая постоянная угроза (APT), известная под именами «Prince of Persia» или «Infy», не прекращала свою деятельность в последние годы, вопреки видимому затишью.

Уязвимость MongoBleed привела к масштабному взлому серверов Rainbow Six Siege и утечке данных Ubisoft

Ubisoft подтвердила, что взлом серверов Rainbow Six Siege связан с MongoBleed.
Компания Ubisoft столкнулась с масштабным инцидентом информационной безопасности. Злоумышленники использовали критическую уязвимость в базе данных MongoDB, известную как MongoBleed (CVE-2025-14847), для

ResidentBat: шпионское ПО белорусского КГБ таргетирует журналистов

information security
Международная правозащитная организация «Репортёры без границ» (RSF, признана в России нежелательной организацией) совместно с аналитиками RESIDENT[.]NGO опубликовала результаты расследования о новой шпионской

Эксплуатация уязвимости React2Shell в Next.js привела к сотням тысяч атак на серверы по всему миру

information security
Аналитики компании "Chuangyu Security" (Knownsec) опубликовали детальный отчёт о массовой эксплуатации критической уязвимости, получившей название React2Shell. Уязвимость затрагивает популярный фреймворк Next.

APT-группа Cloud Atlas обновила арсенал вредоносных программ для атак на Восточную Европу и Центральную Азию в 2025 году

APT
Исследователи обнаружили новую волну атак со стороны долгоживущей APT-группы (Advanced Persistent Threat, продвинутая постоянная угроза) Cloud Atlas, известной с 2014 года.

Paper Werewolf тестирует XLL-приманки и искусственные документы в атаках на российские организации

APT
Кибершпионская группировка Paper Werewolf, известная также как GOFFEE, активно развивает свой арсенал, тестируя новые методы доставки вредоносного программного обеспечения.

Многослойная угроза: универсальный загрузчик используется в целевых фишинговых кампаниях

information security
Аналитики Cyble Research and Intelligence Labs (CRIL) обнаружили сложную фишинговую кампанию, в которой различные группы угроз используют один и тот же универсальный загрузчик вредоносного ПО.

Новая кибершпионская группа LongNosedGoblin использует групповые политики для атак на госсектор в Азии

APT
Исследователи компании ESET обнаружили ранее неизвестную угрозу продвинутого постоянства (APT), связанную с Китаем. Группа, получившая название LongNosedGoblin, нацелена на государственные учреждения в Юго-Восточной Азии и Японии.