Информационный стилер Lumma возобновляет активность с новой методикой браузерного фингерпринтинга

Stealer
После сентябрьской деанонимизации предполагаемых создателей вредоносной программы Lumma Stealer, известной также как Water Kurita, активность этого инфостилера временно снизилась.

Киберугроза Akira: международные органы безопасности предупреждают о новой волне атак на критическую инфраструктуру

ransomware
Федеральные агентства США и международные правоохранительные органы выпустили обновленное экстренное предупреждение о растущей угрозе со стороны группировки Akira ransomware.

Новая вредоносная кампания RONINGLOADER атакует китайских пользователей через поддельные установщики

information security
Команда Elastic Security Labs обнаружила сложную многоступенчатую вредоносную кампанию, распространяющую модифицированную версию удаленного трояна gh0st RAT. Атака примечательна использованием подписанных

Китайская хакерская группа UNC5174 расширила арсенал: обнаружена Windows-версия вредоносного ПО SNOWLIGHT

APT
Японская интернет-компания IIJ в октябре 2025 года обнаружила ранее неизвестную Windows-версию вредоносной программы SNOWLIGHT, используемой китайской хакерской группой UNC5174.

Киберразведка в действии: как Acronis TRU и VirusTotal раскрыли многоступенчатые кампании FileFix, SideWinder и Shadow Vector

information security
Эксперты подразделения Acronis Threat Research Unit (TRU) в сотрудничестве с аналитиками VirusTotal представили результаты расследования трёх сложных киберкампаний, демонстрирующих эволюцию тактик современных злоумышленников.

Крупнейшая Android ботнет сеть Vo1d: искусственный интеллект раскрыл миллионные заражения

botnet
Компания Darktrace опубликовала результаты расследования деятельности вредоносной программы Vo1d, которая превратилась в одну из самых масштабных ботнет-сетей на платформе Android за всю историю наблюдений.

Угроза промышленного масштаба: как фишинг-кит целевой атаки на инфраструктуру Италии использует Telegram для автоматизации атак

phishing
Эксперты Group-IB раскрыли сложный многоступенчатый фишинг-кит, который целенаправленно атакует клиентов итальянского IT-провайдера Aruba. Этот профессиональный фреймворк использует многоуровневые методы

Криминалистический анализ Yurei: новая угроза шифрования для корпоративных сетей

ransomware
Группа Yurei, впервые обнаруженная в начале сентября 2025 года, представляет собой нового игрока на рынке вредоносного ПО типа ransomware (шифровальщик). Злоумышленники используют классическую операционную