DupeDog: новый многофункциональный вредоносный фреймворк с функциями бэкдора и шифровальщика

information security
Угрозы в киберпространстве продолжают эволюционировать, приобретая все более сложные и многофункциональные формы. Недавно обнаруженный вредоносный фреймворк DupeDog, названный по характерным строкам в

Раскрыт новый инструмент хакерской группы "Manlinghua": обнаружен ранее неизвестный RAT-троянец

APT
Южноазиатская хакерская группа APT-C-08, известная под названием "Manlinghua" (Bitter, T-APT-17), продолжает развивать свой арсенал кибершпионажа. В ходе мониторинга угроз специалистами по кибербезопасности

Новая техника социальной инженерии FileFix обходит защиту Windows через браузер

information security
В июне 2025 года известный исследователь кибербезопасности MrD0x опубликовал подробный анализ новой методики социальной инженерии, названной FileFix. Этот метод представляет собой эволюцию классической

Новый игрок на рынке macOS-угроз: Mac.c Stealer бросает вызов AMOS

Stealer
На рынке вредоносного программного обеспечения для macOS появился новый значимый игрок - Mac.c Stealer, созданный под псевдонимом mentalpositive. По данным подразделения кибербезопасности Moonlock, входящего

Сложная система Help TDS использует взломанные сайты для распространения фейковых предупреждений Microsoft

information security
Исследователи кибербезопасности компании GoDaddy опубликовали детальный анализ системы Help TDS, предназначенной для направления трафика на мошеннические ресурсы.

SpyNote Malware вновь атакует пользователей Android через поддельные страницы Google Play

Stealer
Троян SpyNote для Android продолжает угрожать пользователям через фишинговые сайты, имитирующие официальные страницы приложений в Google Play. Как показывают последние данные, злоумышленники используют

Киберугрозы в Японии: обнаружены шесть серверов управления вредоносными кампаниями

information security
Токийские эксперты по кибербезопасности выявили шесть активных серверов командования и управления (C2), используемых злоумышленниками для координации вредоносных кампаний на территории Японии.

Группировка WarLock атаковала Colt через уязвимость в SharePoint CVE‑2025‑53770

APT
Колт Технолоджи Сервисис, международный провайдер коммуникационных решений, стал целью кибератаки с использованием уязвимости нулевого дня в Microsoft SharePoint.

APT36 атакует индийские госструктуры с помощью вредоносных .desktop-файлов и Google Drive

APT
Группа APT36, связанная с Пакистаном и также известная как Transparent Tribe, провела новую кибершпионскую кампанию, направленную на правительственные и оборонные организации Индии.

Группировка Scattered Spider: от атак на корпорации до громких арестов

APT
Группа хакеров, известный под именами Scattered Spider, UNC3944, 0ktapus и другими псевдонимами, остается одной из самых активных и быстро развивающихся киберпреступных группировок.

Глобальная криптоджекинг-кампания TA-NATALSTATUS: хакеры годами скрытно майнят на уязвимых серверах

information security
Аналитики компании CloudSEK выявили масштабную и высокоорганизованную кампанию по криптоджекингу, которую с 2020 года ведет группировка TA-NATALSTATUS. В 2025 году активность злоумышленников достигла глобальных