Открытый вредоносный код Stealerium набирает популярность среди киберпреступников

information security
Исследователи компании Proofpoint зафиксировали рост числа кампаний с использованием вредоносного ПО на базе открытого кода Stealerium, первоначально размещенного на GitHub «в образовательных целях».

Индикаторы компрометации ботнета Mirai (обновление за 08.09.2025)

botnet
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

От CastleLoader к CastleRAT: Группа TAG-150 наращивает мощности с помощью многоуровневой инфраструктуры

APT
Эксперты Insikt Group, исследовательского подразделения компании Recorded Future, идентифицировали новую угрозу - группу злоумышленников под условным обозначением TAG-150, активную как минимум с марта 2025 года.

ESET обнаружила новую вредоносную кампанию группы Kimsuky, нацеленную на дипломатические организации

APT
Исследователи кибербезопасности из ESET идентифицировали новую вредоносную кампанию, связанную с северокорейской группой APT Kimsuky. Целями атаки стали южнокорейские дипломатические организации, в частности

Новая волна SMS-фишинга маскируется под Налоговое управление Калифорнии

information security
Эксперты по кибербезопасности из Palo Alto Networks зафиксировали масштабную кампанию SMS-фишинга (смишинг), в ходе которой злоумышленники выдают себя за Налоговое управление Калифорнии (Franchise Tax Board, FTB).

Эксперты обнаружили новую кампанию по скрытому майнингу через уязвимые Jupyter Notebooks

information security
Специалисты Cado Security Labs, входящей в состав Darktrace, обнаружили ранее неизвестную кампанию по скрытому майнингу криптовалют, использующую уязвимые интерактивные среды Jupyter Notebook.

Cerber: трехголовый вымогатель атакует уязвимые серверы Confluence

ransomware
Исследователи кибербезопасности из Cado Security Labs (ныне часть Darktrace) зафиксировали активные атаки с использованием Linux-варианта вредоносного ПО Cerber (вредоносное ПО, блокирующее доступ к данным)

Mustang Panda атаковала королевскую полицию Таиланда с помощью троянизированного установщика

APT
Исследователи из Cado Security Labs, которая теперь является частью Darktrace, обнаружили целенаправленную кампанию с использованием вредоносного программного обеспечения против королевской полиции Таиланда.

Обнаружен Python-троянец Triton RAT, крадущий учетные данные Roblox

remote access Trojan
Исследователи из Cado Security Labs (ныне в составе Darktrace) идентифицировали новую вредоносную программу под названием Triton RAT, написанную на Python. Этот инструмент удаленного доступа с открытым

Анализ новой вредоносной кампании SilverFox: исследование методов заражения

information security
Эксперты по кибербезопасности опубликовали результаты анализа нового образца вредоносного ПО, известного как SilverFox (Серебряная лиса). Исследование выявило сложный многоэтапный процесс заражения, нацеленный

Киберпреступники усиливают атаки через троянизированные установщики ScreenConnect, внедряя несколько вредоносных программ на одну цель

remote access Trojan
Специалисты Acronis TRU (Threat Research Unit) зафиксировали значительный рост атак с использованием троянизированных установщиков ConnectWise ScreenConnect, нацеленных на организации в США.

Кибершпионаж на фоне золотой лихорадки: APT-группа UTG-Q-010 атаковала финансовый сектор Гонконга через цепочку поставок

APT
В первой половине 2025 года глобальные финансовые рынки столкнулись с беспрецедентными изменениями, вызванными историческим ростом цен на золото. Резкое увеличение стоимости драгоценного металла было спровоцировано