Сеть-призрак: ORB-инфраструктура стала ключом к атаке на телекоммуникации Сингапура

APT
Компания Team Cymru, специализирующаяся на киберразведке, обнародовала данные об использовании замаскированных ORB-сетей (Operational Relay Box, сети оперативных ретрансляторов) в ходе масштабной кампании против сингапурских телеком-операторов.

Группа Lotus Blossom атаковала Notepad++: как через обновления ПО внедряли бэкдоры в корпоративные сети

APT
Специалисты по кибербезопасности из Palo Alto Networks Unit 42 раскрыли детали масштабной целенаправленной кампании, в ходе которой угрозам удалось скомпрометировать инфраструктуру обновлений популярного текстового редактора Notepad++.

Анализ 0APT: Скоординированная блеф-кампания маскирует развитие реально угрожающего семейства программ-вымогателей на Rust

APT
Исследовательская группа Howler Cell провела детальный технический анализ нового семейства программ-вымогателей под названием 0APT, написанного на языке Rust. Этот случай интересен не только с технической

Новый бэкдор Keenadu заражает Android-устройства на уровне прошивки, угрожая миллионам пользователей

information security
В сфере мобильных угроз наблюдается тревожная эскалация. Если ранее специалисты по информационной безопасности «Лаборатории Касперского» сообщали о бэкдоре Triada, внедряемом в прошивки поддельных Android-устройств

Многостадийный загрузчик OysterLoader: эволюция угрозы, ориентированной на Rhysida и коммерческие вредоносные программы

information security
С начала 2024 года в поле зрения экспертов по кибербезопасности находится OysterLoader (также известный как Broomstick и CleanUp) - многостадийный загрузчик вредоносных программ, написанный на C++.

В Chrome Web Store обнаружен шпионский модуль, маскирующийся под инструмент искусственного интеллекта

information security
В официальном магазине расширений для браузера Google Chrome выявлено опасное вредоносное программное обеспечение, замаскированное под легальный инструмент для управления браузером с помощью искусственного интеллекта.

Банковский троянец Mispadu наращивает активность, обходя системы защиты почты

information security
Банковский троянец Mispadu, впервые обнаруженный в 2019 году, превратился из относительно простой угрозы в одну из самых распространенных в Латинской Америке. Согласно последним данным компании Cofense

Пограничные средства удаленного доступа стали мишенью для атак с использованием легитимного ПО

ransomware
Эксперты компании Huntress зафиксировали в январе-феврале 2026 года две целевые атаки, в которых злоумышленники использовали комбинацию легитимных программ для удаленного администрирования и мониторинга.

Лазарь в маске рекрутера: Cеверокорейские хакеры атакуют разработчиков через поддельные собеседования

APT
Исследователи компании ReversingLabs обнаружили новую ветвь кампании кибершпионажа, которую проводит северокорейская хакерская группа Lazarus. Кампания, получившая название graphalgo по первому пакету

Сложный инфостилер с несколькими полезными нагрузками маскировался в NPM под инструмент «видимости консоли»

Stealer
Исследователи безопасности из компании JFrog обнаружили и проанализировали сложный вредоносный пакет в репозитории NPM. Пакет под названием "duer-js", опубликованный пользователем "luizaearlyx", представляет

Фишинг в репозиториях: Фейковые проекты на GitHub распространяют инфостилеры для macOS и Windows

information security
Аналитики компании Datadog обнаружили активную кампанию, в ходе которой злоумышленники создают поддельные репозитории на GitHub, выдавая их за официальные приложения известных технологических компаний.

AI-оружие в руках хакеров-дилетантов: как Darktrace обнаружила вредоносное ПО, созданное нейросетью

information security
Компания Darktrace, специализирующаяся на кибербезопасности на основе искусственного интеллекта, сообщила об обнаружении уникального образца вредоносного ПО в своей глобальной сети ловушек CloudyPots.