TGViewer
Secure Lemur Secure Lemur @seclemur · 2.55K subscribers
Post #121 484
📰 Кибердайджест 23.10.2025:

1. 📄 Proofpoint создала PDF Object Hashing — инструмент для создания детектов на основе структуры PDF-файлов. Игнорирует изменяемые элементы, фокусируется на порядке и типах объектов, присваивая хеш. Упрощает атрибуцию угроз. Источник

2. 🔒 Agenda использует Linux1-вымогатель на Windows через удалённые инструменты. Применяет BYOVD для отключения защиты и кражи учётных данных Veeam. Целевая атака на гибридную инфраструктуру. Источник

3. 🔒 LockBit вернулся с новой версией 5.0. Цели — Windows, Linux, ESXi. Атаки в Европе, Америке, Азии. Ransomware-as-a-Service активировал аффилиатов. Источник

4. 🛑 YouTube Ghost Network: рассылка вредоносов через фейковые аккаунты. Удалено 3000+ видео. Цель — похищение данных. Злоумышленники используют взломанное ПО для заражения. Источник

5. 👻 Tampered Chef — угроза на Electron с JavaScript-кодом в рецептах.
🐺 Akira — новый ransomware с утечками данных.
🕷️ Latrodectus — загрузчик для paste-and-run кампаний.
🧿 Rhadamanthys — C++ стилер для криптокошельков и данных. Источник

6. 🎯 Финансово мотивированные хакеры из Вьетнама (UNC6229) проводят целевую кампанию через фиктивные вакансии. Цель — компрометация корпоративных рекламных аккаунтов в digital-маркетинге. Используют фишинговые страницы и вредоносное ПО. Источник

7. ⏰ Простой доступ к критическим системам без ущерба безопасности Источник

8. 🤖 Разрозненное управление безопасностью усложняет compliance. Унаследованные системы создают дополнительные риски. Архитектура нулевого доверия обеспечивает централизованное применение политик и единую видимость, упрощая соответствие требованиям. Источник

9. 👻 YouTube Ghost Network: более 3000 вредоносных видео с 2021 года. Рассчитаны на игровые читы и пиратский софт. Распространение инфостилеров Lumma и Rhadamanthys. Источник

10. 🛡️ VirusTotal интегрирован с Hugging Face для проверки безопасности AI-моделей и данных перед загрузкой. Источник

11. 🎯 RedTiger — новый инструмент Red Team для кражи данных игроков. Собирает Discord-токены, данные браузеров, кошельки. Выгрузка в GoFile, уведомление через Discord Webhook. Источник
More from @seclemur
  1. Sep 11, 2026В проекте по добычи данных из API токенов Telegram ботов (упоминал тут) появились обновлен…
  2. Sep 9, 2026У всех после выхода Astra началось нещадное потребление токенов и на 5.6 моделях тоже? Ран…
  3. Sep 4, 2026Post #159
  4. Aug 19, 2026Планирую быть завтра на offzone - пишите Буду рад пообщаться 🤝
  5. Aug 10, 2026Напоминаю про лайфхак с ученической почтой ✍🏼
  6. Aug 9, 2026Shodan снова раздает пожизненный membership за 5$. Еще успеваешь 📈 UPD: не успеваешь ❤@se…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →