Китайские хакеры используют скрытный фреймворк DKnife для тотального наблюдения через роутеры

information security
Исследователи кибербезопасности из Cisco Talos раскрыли детали сложной кампании, в ходе которой китайские хакеры используют многофункциональный фреймворк DKnife для скрытного наблюдения и атак «человек

Таргетированная атака на финансы: Вредоносное ПО, связанное с APT-Q-27, использует подписанные файлы и скрытые методы

APT
В середине января 2026 года команда безопасности CyStack зафиксировала подозрительную активность в сети корпоративного клиента из финансового сектора. Атака, начавшаяся с фишинговой ссылки в системе поддержки, отличалась высокой изощренностью.

Второе дыхание LummaStealer: угонщик данных возрождается с помощью CastleLoader

Stealer
Аналитики Bitdefender зафиксировали значительный всплеск активности вредоносного ПО LummaStealer, демонстрирующий устойчивость одной из самых масштабных операций по краже данных в мире.

Новая волна смс-фишинга маскируется под крупнейших операторов США

phishing
Эксперты по кибербезопасности из компании Palo Alto Networks сообщают о массовой кампании смс-фишинга (smishing), в которой злоумышленники активно имитируют официальные сообщения от ведущих американских операторов сотовой связи.

Криптомошенники Rublevka Team нарастили доход до $10 млн с помощью фишинговых «осушителей» кошельков

APT
Аналитики Insikt Group (группы угрозового анализа компании Recorded Future) раскрыли детали крупной киберпреступной операции, специализирующейся на краже криптовалюты.

Злоумышленники использовали старый легитимный драйвер для отключения защиты в ходе атаки на корпоративную сеть

information security
В начале февраля 2026 года специалисты компании Huntress, занимающейся кибербезопасностью, расследовали инцидент, в ходе которого злоумышленники использовали скомпрометированные учетные данные для VPN-шлюза

Теневая сеть DNS: Злоумышленники годами перенаправляли трафик через скомпрометированные роутеры

information security
Пользователи глобального интернета привыкли доверять системе доменных имен (DNS), не задумываясь о её работе. Однако исследователи обнаружили масштабную скрытую инфраструктуру, которая годами незаметно

Атака ClawHavoc: бот OpenClaw обнаружил 341 вредоносный «скилл» в собственном маркетплейсе

information security
Бот платформы OpenClaw (Алекс), созданный специалистом по безопасности Ореном Йомтовым из компании Koi Security. Его повседневные задачи включают анализ кода и изучение новых навыков («скиллов») на ClawHub, маркетплейсе для ботов OpenClaw.

Раскрыта масштабная кампания по краже данных разработчиков через фиктивные собеседования

APT
Исследовательская группа Red Asgard опубликовала результаты продолжающегося расследования кампании Contagious Interview, которая ведется, по всей видимости, северокорейской группой Lazarus.

APT28 атакует Европу с помощью нового эксплойта для Office и облачной инфраструктуры

APT
APT28, также известная как Fancy Bear, развернула новую масштабную кампанию кибершпионажа. Целями стали военные и правительственные структуры Европы, в частности организации морского и транспортного секторов

На волне ажиотажа: Мошенники активизируются перед Супербоулом 2026

information security
В преддверии Супербоула LX (Super Bowl LX), который пройдет в 2026 году, эксперты по кибербезопасности и правоохранительные органы фиксируют всплеск мошеннической активности.