Уязвимость в шифровании ботнета Aeternum позволила расшифровать команды управления через блокчейн Polygon

botnet
Исследователи информационной безопасности обнаружили критическую уязвимость в механизме шифрования команд для ботнета Aeternum Loader, который использует блокчейн Polygon в качестве инфраструктуры командования и управления (C2).

Новая угроза для корпоративных сетей: атака через социнженерию и премиальный загрузчик Matanbuchus завершается развёртыванием неизвестного RAT Astarion

information security
В феврале текущего года специалисты группы реагирования на инциденты Huntress зафиксировали целенаправленное вторжение в корпоративную сеть, которое наглядно демонстрирует эволюцию тактик злоумышленников.

Злоумышленники используют Cloudflare Pages для массовых фишинговых атак и распространения вредоносного ПО через легитимный контент

information security
Специалисты по информационной безопасности выявили масштабную и долгосрочную схему, в рамках которой злоумышленники злоупотребляют доверенной платформой Cloudflare Pages (pages.

Мошенники используют поддельные отчёты об инцидентах в фишинговой кампании против пользователей криптокошельков

phishing
В сфере информационной безопасности каждый день приносит новые примеры социальной инженерии, однако некоторые из них выделяются своей изощрённостью. Очередной случай, обнаруженный сегодня, демонстрирует

Уязвимость оператора: Инфраструктурные ошибки выдали авторов вредоносной программы DigitStealer для macOS

Stealer
Программы-похитители информации остаются ключевым инструментом для киберпреступников, питая постоянно растущую теневую экономику. Скомпрометированные учетные данные - это ценный товар, используемый для

Установщик 7-Zip с подменённого сайта превращает компьютеры в узлы скрытой прокси-сети

information security
В последние недели аналитики по информационной безопасности пристально изучают подозрительный установщик архиватора 7-Zip, который скрытно превращает заражённый компьютер в резидентный прокси-сервер, так называемое proxyware-решение.

Silver Fox расширяет арсенал: Еовая уязвимость в драйвере STProcessMonitor (CVE-2025-70795) позволяет отключать антивирусное ПО

Silver Fox
В ходе непрерывного мониторинга угроз специалисты по информационной безопасности обнаружили новую кампанию вредоносного кластера, известного как «Серебряная лисица» (SilverFox).

Подмена CAPTCHA как вектор атаки: как один клик сотрудника привел к заражению корпоративной сети вредоносами Latrodectus и Supper

information security
Инциденты, начинающиеся с социальной инженерии, остаются одной из самых распространенных и опасных угроз для организаций любого масштаба. Анализ недавнего случая заражения крупной польской компании наглядно

Злоумышленники создали вредоносную версию клиента Triton для macOS, превратив доверенный open-source проект в канал доставки Windows-вредоноса через GitHub

information security
В сфере информационной безопасности появилась новая тактика компрометации разработчиков: злоумышленники используют механизм форков (ответвлений) на платформе GitHub для распространения вредоносного ПО

Мошенники переходят на QR-коды: ежедневно фиксируется свыше 11 тысяч вредоносных сканирований

information security
QR-коды стали неотъемлемой частью повседневной жизни, упрощая оплату, доступ к услугам и получение информации. Однако их повсеместное распространение и привычка пользователей сканировать их без раздумий

Группировка Silver Fox переходит на новый уровень: киберпреступники стали мишенью для целевых атак через фальшивые сервисы

Silver Fox
Команда исследователей кибербезопасности Huorong в ходе рутинной работы по отслеживанию угроз обнаружила, что хакерская группировка, известная как Silver Fox (APT, угроза постоянной продвинутой атаки)