SEC-1275

SEC-1275

@SEC-1275
6759 273 дня на сайте 1 подписчик

Индикаторы компрометации ботнета Mirai (обновление за 01.09.2025)

botnet
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Новая фишинговая кампания Sindoor Dropper атакует Linux-системы с помощью вредоносных .desktop файлов

APT
Обнаружена новая целевая фишинговая кампания, нацеленная на организации в Индии. Злоумышленники используют методы spear-phishing (целевого фишинга), напоминающие операцию Sindoor.

Злоумышленники маскируют бэкдор под легитимный PDF-редактор

information security
Некоторые злоумышленники демонстрируют поразительную наглость, пытаясь легализовать вредоносное программное обеспечение через официальные каналы. Именно это произошло с приложением AppSuite PDF Editor

Злоумышленники используют Microsoft Teams для доставки вредоносного ПО через PowerShell

information security
В новом тревожном тренде корпоративной безопасности злоумышленники начали активно использовать Microsoft Teams - платформу для обмена сообщениями и совместной работы, долгое время считавшуюся доверенной

Искусственный интеллект на службе у киберпреступности: представлен первый в мире ИИ-шантаж

information security
Исследователи кибербезопасности из ESET обнаружили первую в истории вредоносную программу-шантажист, полностью созданную с помощью искусственного интеллекта. Экспериментальный образец, получивший название

Северокорейская хакерская группа APT37 атакует Южную Корею с помощью вредоносных LNK-файлов

APT
Лаборатория Seqrite раскрыла детали новой кибершпионской кампании, получившей название Operation HanKook Phantom. Её проводят северокорейские хакеры из группы APT37 (также известной как InkySquid, ScarCruft

Южнокорейские компании подверглись атакам нового NightSpire ransomware с двойным шантажом

ransomware
Киберпреступная группа NightSpire, активно действующая с февраля 2025 года, начала целенаправленные атаки на южнокорейские организации, используя агрессивную тактику двойного шантажа.

Группа Interlock (Ransomware) атакует компании по всему миру

ransomware
Группа злоумышленников Interlock, впервые зафиксированная в конце сентября 2024 года, продолжает проводить масштабные атаки с использованием программ-шифровальщиков (ransomware) против предприятий и критической