Группировка Scattered Spider: от атак на корпорации до громких арестов

APT
Группа хакеров, известный под именами Scattered Spider, UNC3944, 0ktapus и другими псевдонимами, остается одной из самых активных и быстро развивающихся киберпреступных группировок.

Глобальная криптоджекинг-кампания TA-NATALSTATUS: хакеры годами скрытно майнят на уязвимых серверах

information security
Аналитики компании CloudSEK выявили масштабную и высокоорганизованную кампанию по криптоджекингу, которую с 2020 года ведет группировка TA-NATALSTATUS. В 2025 году активность злоумышленников достигла глобальных

Возрождение IoT-угроз: как ботнет «Gayfemboy» на базе Mirai атакует устройства по всему миру

botnet
Кибербезопасность продолжает оставаться полем непрерывного противостояния между злоумышленниками и защитниками цифрового пространства. Ярким примером этой борьбы стало появление и эволюция ботнета «Gayfemboy»

Банковский троян Anatsa расширяет географию атак и внедряет новые методы обхода защиты

Banking Trojan
Эксперты по кибербезопасности из ThreatLabz, исследовательского подразделения компании Zscaler, зафиксировали значительные изменения в стратегии распространения и функционале банковского трояна Anatsa, также известного как TeaBot.

Зловредный Go-модуль под видом SSH-брутфорсера похищает учетные данные через Telegram

information security
Исследователи кибербезопасности обнаружили в экосистеме Go Module вредоносный пакет, который маскируется под инструмент для подбора SSH-паролей, но на самом деле тайно передает злоумышленнику успешно подобранные учетные данные.

Хакеры атакуют телефоны военнослужащих в Южной Азии с помощью новых шпионских инструментов

phishing
Киберпреступники проводят целенаправленные фишинговые операции против военного и правительственного персонала в Южной Азии, используя темы, связанные с обороной, для распространения вредоносных архивов и приложений.

Группировка Goffee атакует российские компании с помощью новых скрытных инструментов

APT
В течение 2024-2025 годов группа хакеров под названием Goffee провела серию целевых атак на российские организации, используя ранее неизвестные инструменты и усложнённые методы скрытия своей активности.

Злоумышленники распространяют Proxyware-вредонос через поддельные сервисы скачивания YouTube-видео

information security
Центр разведки безопасности AhnLab (ASEC) сообщает о новой волне кибератак, в рамках которых злоумышленники распространяют вредоносное программное обеспечение категории Proxyware через фальшивые сайты

Техника ClickFix: как злоумышленники обманом заставляют пользователей запускать вредоносные команды

information security
За последний год специалисты Microsoft Threat Intelligence и Microsoft Defender Experts зафиксировали резкий рост популярности техники социальной инженерии ClickFix.

Злоумышленники используют Internet Archive для распространения скрытого JScript-загрузчика

remote access Trojan
В условиях растущей киберугрозы злоумышленники стали активно использовать доверенные интернет-ресурсы, такие как Internet Archive, для распространения скрытых компонентов вредоносного программного обеспечения.

Paper Werewolf атакует российские организации через уязвимости в WinRAR

APT
В июле 2025 года эксперты BI.ZONE Threat Intelligence обнаружили серию целевых атак на российские организации, проводимых группировкой Paper Werewolf (также известной как GOFFEE).