Киберугроза нового поколения: SVG-файлы и BAT-скрипты доставляют шпионские программы XWorm и Remcos

information security
Аналитики кибербезопасности Seqrite Labs зафиксировали многоступенчатую вредоносную кампанию, в которой злоумышленники используют SVG-изображения, почтовые вложения и контентные сети доставки (CDN) для

Индикаторы компрометации ботнета Mirai (обновление за 15.09.2025)

botnet
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Призрачная угроза: как открытый исходный код помогает хакерам запускать атаки вымогателей

ransomware
Новая группа вымогателей под названием Yurei (в переводе с японского - «призрак») была обнаружена 5 сентября аналитиками Check Point Research (CPR). Группа использует модель двойного шантажа: шифрует файлы

Китайская группа хакеров Hive0154 атакует Таиланд с помощью нового USB-червя и обновлённого бэкдора

APT
В середине 2025 года аналитики IBM X-Force обнаружили новое вредоносное программное обеспечение, связанное с китайской группировкой Hive0154, также известной как Mustang Panda.

Раскрыта схема WhiteCobra: утечка плейбука преступников демонстрирует промышленный масштаб атак через VS Code

Stealer
Группа киберпреступников WhiteCobra, стоящая за серией вредоносных расширений для популярных редакторов кода, допустила критическую ошибку, позволившую исследователям получить доступ к её внутренней документации.

Head Mare: цепочка бэкдоров и SSH-туннель для проникновения в инфраструктуру

APT
Эксперты «Лаборатории Касперского» обнаружили новую серию атак группировки Head Mare, в ходе которой злоумышленники использовали целый арсенал инструментов для получения доступа к корпоративным сетям и последующего закрепления в системе.

Угроза нового поколения: обнаружен HybridPetya, наследник печально известного шифровальщика с обходом UEFI Secure Boot

information security
Исследователи ESET обнаружили на платформе VirusTotal новый вредоносный образец, получивший название HybridPetya. Этот образец является имитацией печально известного шифровальщика Petya/NotPetya, но с

Фишинг-атака на разработчиков Rust: злоумышленники пытаются похитить учетные данные

phishing
Фонд Rust Foundation предупредил сообщество о выявленной фишинг-атаке, нацеленной на пользователей репозитория пакетов crates.io. Злоумышленники рассылают письма, маскирующиеся под официальные уведомления от crates.

Киберпреступники атакуют китайскоязычных пользователей через поддельные сайты с вредоносным ПО

information security
Эксперты FortiGuard Labs обнаружили масштабную кампанию SEO-отравления, нацеленную на китайскоязычных пользователей. В августе 2025 года злоумышленники использовали SEO-плагины для манипуляции результатами

Киберразведка Sysdig обнаружила новый турецкий троянец ZynorRAT на языке Go

remote access Trojan
Группа киберразведки Sysdig Threat Research Team (TRT) в ходе упражнения по поиску угроз выявила ранее неизвестный вредоносный инструмент, получивший название ZynorRAT.

Индикаторы компрометации ботнета Mirai (обновление за 12.09.2025)

botnet
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Киберпреступники PoisonSeed возобновили активность: зафиксированы новые фишинговые домены, маскирующиеся под SendGrid

information security
Эксперты DomainTools обнаружили новую серию вредоносных доменов, зарегистрированных с 1 июня 2025 года, которые, вероятно, связаны с киберпреступной группировкой PoisonSeed.