Hive0117 наращивает атаки: Фишинговая кампания против строительного сектора раскрывает тактику группы

APT
Группировка Hive0117, также известная под названиями Watch Wolf, Ratopak Spider и UAC-0008, вновь продемонстрировала активность. В декабре 2025 года специалисты по киберразведке TI-департамента Positive

Silver Fox атакует банки: фишинг под видом ФНС доставляет троян ValleyRAT в Россию

Silver Fox
Группа киберразведки Threat Intelligence компании Positive Technologies зафиксировала активность финансово мотивированной хакерской группировки Silver Fox (также известной как Void Arachne).

VPN: Скрытые угрозы и иллюзия безопасности в цифровом мире

VPN
Виртуальные частные сети (VPN) часто позиционируются как универсальный инструмент для обеспечения приватности и безопасности в интернете. Однако за этой репутацией скрываются серьёзные риски, о которых пользователи могут не догадываться.

«Одинокие Волки» активизируются: Новая фишинговая кампания использует стеганографию и многоступенчатые атаки

APT
Группа киберразведки Positive Technologies в четвертом квартале 2025 года зафиксировала активность хакерской группировки, известной под именами Werewolves, Lone Wolf или Moonshine Trickster.

Быстрая и умная угроза: APT-группа за 10 минут захватила контроль над облаком AWS с помощью ИИ

APT
Исследователи из Sysdig Threat Research Team (TRT) задокументировали новую высокоскоростную атаку на облачную среду Amazon Web Services (AWS). 28 ноября 2025 года злоумышленник получил полные административные

Роскомнадзор начинает «последовательные ограничения» работы Telegram из-за системных нарушений

Роскомнадзор
Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (РКН) приступила к частичному ограничению работы мессенджера Telegram на территории России.

Фишинг-рассылка о "проблеме с облаком" ведёт на рекламу сомнительных сервисов

phishing
Крупная фишинг-кампания, маскирующаяся под уведомления о проблемах с оплатой облачного хранилища, оказалась сложной схемой монетизации трафика. Вместо прямого сбора учетных данных жертв злоумышленники

Под видом мобилизационных документов: PseudoGamaredon атакует госсектор и ВПК с помощью удаленного доступа

APT
В четвертом квартале 2025 года специалисты по киберразведке зафиксировали серию целенаправленных фишинговых атак на организации государственного сектора и военно-промышленного комплекса.

Новая уязвимость в службе отчетов об ошибках Windows открывает путь к повышению привилегий

vulnerability
Исследователи кибербезопасности обнаружили новую уязвимость в операционной системе Windows, которая позволяет злоумышленнику с обычными правами пользователя получить полный контроль над системой.

Уязвимость в популярной библиотеке Axios позволяет легко обрушить серверы на Node.js

vulnerability
В популярной библиотеке для Node.js Axios обнаружена критическая уязвимость, позволяющая злоумышленникам вызывать отказ в обслуживании (DoS). Проблема, получившая идентификатор CVE-2026-25639, затрагивает все версии пакета вплоть до 1.

«Библиотекари» в сети: Rare Werewolf продолжает целевые атаки на бизнес в СНГ и Восточной Европе

APT
Группа киберпреступников, известная под именами Rare Werewolf, Librarian Ghouls и Rezet, сохраняет высокую активность в регионе. По данным аналитиков, в четвертом квартале 2025 года злоумышленники провели