Киберальянсы новой эры: Gamaredon и Lazarus объединяют усилия

APT
Лаборатория Gen Threat Labs обнаружила свидетельства беспрецедентного взаимодействия между двумя ведущими хакерскими группировками. Речь идет о APT-группе Gamaredon и Lazarus, которые начали использовать общую инфраструктуру для кибератак.

Индикаторы компрометации ботнета Mirai (обновление за 26.11.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Злоумышленники используют вредоносную рекламу для распространения фиктивных сообщений о вредоносном ПО

information security
В ходе недавно обнаруженной кампании киберпреступники использовали технику вредоносной рекламы для перенаправления пользователей на фиктивные страницы с предупреждениями о вредоносном ПО.

Кибермошенники атакуют налогоплательщиков: обнаружены сотни поддельных сайтов мексиканской налоговой службы

phishing
Мексиканская налоговая администрация (Servicio de Administración Tributaria, SAT) опубликовала беспрецедентно длинный список фишинговых сайтов, которые злоумышленники используют для мошенничества с налогоплательщиками.

Киберразведка обнаружила фиктивную платформу трудоустройства для таргетирования специалистов в области ИИ

information security
Исследователи кибербезопасности зафиксировали новую эволюцию северокорейской операции Contagious Interview, в рамках которой создана поддельная платформа трудоустройства для компрометации специалистов

Группа Lazarus внедряет шпионское ПО через фиктивных IT-специалистов

APT
Эксперты по кибербезопасности выявили новую кампанию APT от группы Lazarus, известной также как APT-C-26. Злоумышленники используют маскировку под удаленных IT-сотрудников для внедрения в целевые организации

Новый вредонос ClickFix атакует Mac через фейковые приложения в рекламе Facebook*

Stealer
Киберпреступники развернули новую кампанию по заражению компьютеров Mac, используя рекламу в Facebook* для продвижения поддельных приложений с искусственным интеллектом.

Технологичный наследник: операция Kraken продолжила традиции группировки HelloKitty

ransomware
В феврале 2025 года на киберпреступной сцене появилась новая операция вымогателей Kraken, демонстрирующая техническую зрелость и преемственность с прекратившей существование группировкой HelloKitty.

Утечка документов APT35 раскрывает бюрократизированный аппарат кибершпионажа Ирана

APT
В октябре 2025 года на GitHub произошла утечка внутренних документов APT35, также известной как Charming Kitten. Анализ материалов выявил деятельность не хаотичной хакерской группировки, а строго регламентированного

Киберразведка обнаружила в Японии инфраструктуру для кибератак

information security
Эксперты по кибербезопасности в ходе еженедельного исследования угроз выявили на территории Японии две активные командно-контрольные сервера (C2), используемые злоумышленниками для организации кибератак.

Кибершпионы APT31 атаковали российский IT-сектор с использованием облачных сервисов

APT
Группировка APT31, известная своей ориентацией на промышленный шпионаж и кражу интеллектуальной собственности, провела серию целевых атак на российские IT-компании в период с 2024 по 2025 год.

Корейская хакерская группа Kimsuky использует фотостудии для атак на частных лиц

APT
Северокорейская хакерская группа Kimsuky разработала новый метод целевых атак через компании по обработке свадебных фотографий. Согласно техническому анализу, злоумышленники сначала компрометируют фотостудии