Под маской исправления: Lazarus атакует через метод ClickFix на Windows и macOS

APT
Группа Lazarus, также известная как APT-Q-1, активно использует усовершенствованные методы социальной инженерии в своих кампаниях. Недавние атаки демонстрируют применение техники ClickFix, которая маскирует

Американские домохозяйства стали узлами скрытой прокси-сети с аппаратным внедрением

information security
Исследовательская группа Infrawatch с высокой степенью достоверности установила, что сервис DSLRoot развернул распределенную сеть резидентских прокси через американскую инфраструктуру, используя физическое

APT36 атакует индийские системы на ОС BOSS Linux с помощью модифицированных файлов автозапуска

APT
Киберразведчики компании CYFIRMA обнаружили продолжающуюся кампанию цифрового шпионажа, проводимую группировкой APT36 (также известной как Transparent Tribe). Эта группа угроз, связанная с Пакистаном

Киберпреступники атакуют маршрутизаторы Cisco, TP-Link и других производителей через уязвимости веб-интерфейсов

information security
Глобальная кампания с использованием нового вредоносного ПО, эксплуатирующего неаутентифицированные уязвимости внедрения команд в сетевых устройствах, была обнаружена в июле 2025 года.

Злоумышленники используют инструмент для расследования инцидентов Velociraptor для удаленного доступа

information security
Исследователи из Counter Threat Unit (CTU) компании Sophos в августе 2025 года расследовали инцидент, в ходе которого злоумышленники использовали легитимный инструмент для цифровой криминалистики и реагирования

Китайские хакеры атакуют телекоммуникационные сети по всему миру для глобального шпионажа

APT
Киберпреступники из Китая проводят масштабные атаки на критическую инфраструктуру по всему миру, включая телекоммуникационные компании, правительственные учреждения, транспортные системы и военные сети.

Группировка TAG-144 усиливает атаки на государственные структуры Колумбии с помощью фишинга и троянов

APT
Эксперты по кибербезопасности из Insikt Group идентифицировали пять отдельных кластеров активности, связанных с угрозой TAG-144, также известной как Blind Eagle.

Китайские хакеры атакуют пенсионеров Индонезии через поддельное приложение TASPEN

information security
Группа китаеязычных злоумышленников использует доверие к государственному пенсионному фонду Индонезии TASPEN для масштабной кампании по хищению финансовых данных и биометрической информации пожилых граждан.

Исследователи обнаружили первый в мире AI-вымогатель, использующий локальные LLM-модели для генерации вредоносных скриптов

ransomware
Группа экспертов ESET Research сообщила о выявлении принципиально нового типа вредоносного ПО-вымогателя (ransomware), получившего название PromptLock. Эта разработка стала первой известной кибератакой

Кибергруппировка ShadowSilk: трансграничный альянс для хищения данных

APT
Group-IB, международная компания в области предотвращения киберпреступлений, раскрыла детали продолжающейся кампании целевых атак на государственные организации стран Центральной Азии и Азиатско-Тихоокеанского региона (APAC).