Китайская APT-группа Evasive Panda совершенствует атаки с подменой DNS для долгосрочного шпионажа

APT
Специалисты по кибербезопасности Kaspersky Lab обнаружили новую серию высокоцелевых кампаний, проводимых китайской группировкой продвинутой постоянной угрозы (APT) Evasive Panda, также известной как Bronze Highland и Daggerfly.

Кибершпионы под прикрытием: как фишинговые кампании маскируются под антивирусы

APT
Исследователи из SEQRITE Labs обнаружили и отслеживают новую группу угроз, получившую обозначение UNG0801. Эта активность, внутренне названная Operation IconCat, демонстрирует целенаправленные атаки на

Вредоносные расширения Chrome Phantom Shuttle маскируются под платный VPN для кражи данных

information security
Исследовательская группа по угрозам компании Socket обнаружила два вредоносных расширения для браузера Chrome под общим названием Phantom Shuttle. Они распространяются с 2017 года одним злоумышленником

Фишинг под видом налоговых уведомлений маскирует многоступенчатую атаку с установкой удаленного доступа

phishing
В разгар и после сезона подачи налоговых деклараций в Индии наблюдается всплеск целевых фишинговых кампаний. Злоумышленники используют актуальную тему сроков возврата налогов для создания правдоподобных приманок.

Вредоносное ПО MacSync Stealer теперь использует подписанные приложения для скрытой установки

Stealer
Специалисты подразделения Jamf Threat Labs обнаружили новую версию воровской программы MacSync Stealer, распространяемую через подписанное и нотаризованное приложение.

Корейские СМИ под прицелом: APT37 использует фишинговые письма от имени телепродюсеров для скрытых атак через HWP

APT
Эксперты по кибербезопасности из Genians Security Center раскрыли детали новой кампании, получившей название «Артемида» (Artemis). Её APT37, также известная как Lazarus Group и связанная с КНДР.

Поддельные установщики WinRAR: многослойная угроза скрывается за легитимным софтом

information security
Специалисты Malwarebytes обнаружили новую кампанию по распространению вредоносного программного обеспечения, маскирующуюся под установщик популярного архиватора WinRAR.

Мошенники атакуют через календарные приглашения: как защитить свои данные

phishing
В последние месяцы специалисты по кибербезопасности фиксируют тревожный рост фишинговых атак с использованием календарных приглашений. Злоумышленники активно эксплуатируют доверие пользователей к их личным

Группировка Blind Eagle (APT-C-36) обновила инструментарий, внедрив модульный загрузчик HijackLoader в атаках на Южную Америку

APT
Киберпреступная группировка, известная под именами Blind Eagle или APT-C-36, в октябре 2025 года провела новую серию целевых атак. Эксперты из 360 Advanced Threat Research Academy зафиксировали, что злоумышленники

Эволюция угроз: Android-трояны в Узбекистане перешли на скрытые дропперы и двустороннюю связь с C2

remote access Trojan
Аналитики Group-IB зафиксировали качественный скачок в развитии мобильных угроз в Узбекистане. По данным исследования, опубликованного 19 декабря 2025 года, злоумышленники перешли от прямой рассылки троянов