Новый вектор угроз: группа Silent Ransom Group использует fast-flux для атак на юридические фирмы

ransomware
Юридическая отрасль США столкнулась с серьёзным вызовом в сфере информационной безопасности. Группа вымогателей, известная как Silent Ransom Group (группировка, занимающаяся кражей данных и шантажом)

Детские больницы оказались под тройным ударом: вымогатели, кража личности на десятилетия и идеологические атаки

ransomware
Медицинские учреждения для детей всё чаще становятся приоритетной целью для киберпреступников. В отличие от взрослых клиник, детские больницы сталкиваются с уникальным сочетанием угроз, где финансовое

Крупномасштабная кампания AiTM-фишинга обходит любые способы многофакторной аутентификации: под угрозой пользователи Microsoft 365

phishing
С конца 2025 года в сети действует сложная и многоступенчатая фишинговая кампания. Её цель - кража учётных данных и сессионных cookie пользователей корпоративной платформы Microsoft 365, а также Entra

Троян Rootnik взламывает Android с помощью украденных эксплойтов - под угрозой пользователи по всему миру

information security
Исследователи информационной безопасности обнаружили новую угрозу для мобильных устройств. Речь идёт о трояне Rootnik, который использует необычную тактику для получения полного контроля над смартфонами.

Хакеры APT28 взламывают роутеры TP-Link для перехвата трафика и кражи паролей через подмену DNS

APT
Британский Национальный центр кибербезопасности (NCSC) официально предупредил мировое сообщество о масштабной кампании, которую проводит известная группировка APT28.

Группировка UNC3753 атакует юридические и финансовые компании США с помощью вишинга и физических проникновений

APT
С января по май 2026 года специалисты Mandiant зафиксировали активную кампанию вымогательства данных, нацеленную на десятки организаций в профессиональном, юридическом и финансовом секторах Соединённых Штатов.

Короткие видео в соцсетях стали новым каналом для программ-похитителей данных

Stealer
Мошенники активно используют формат коротких роликов в социальных сетях для массового распространения вредоносного ПО. Под видом уроков по установке бесплатного премиум-софта они заманивают пользователей

Масштабная кампания по сканированию GitHub: злоумышленники используют ghost-аккаунты и скомпрометированные токены

information security
Исследователи Datadog Security Research зафиксировали несколько скоординированных кампаний, направленных на массовое перечисление корпоративных организаций, репозиториев и учетных записей пользователей GitHub.

Атака на цепочку поставок: троянизированные установщики X-VPN и криптокошельков использовались для кражи учётных данных

remote access Trojan
Исследователи из команды Howler Cell компании Cyderes раскрыли масштабную кампанию по распространению вредоносного программного обеспечения через подмену установщиков популярных приложений.

Кампания по распространению вредоносного ПО под видом читов для Roblox: кража данных и обход защиты

Stealer
Игровое сообщество Roblox давно стало благодатной средой для распространителей вредоносных программ. Пользователи, стремящиеся получить нечестное преимущество, привыкли игнорировать предупреждения антивирусов.