Взлом под прикрытием: троянец xRAT распространяется через файлообменники под видом игр для взрослых

remote access Trojan
Специалисты исследовательского центра AhnLab Security Intelligence Center (ASEC) в январе 2025 года выявили новую активную кампанию по распространению вредоносного ПО.

Киберразведка вскрыла инфраструктуру кардинга: 28 IP-адресов и 85 доменов под прицелом

information security
Специалисты компании Team Cymru в период с июля по декабрь 2025 года провели масштабный анализ инфраструктуры, используемой для кардинга - торговли похищенными данными платежных карт.

GlassWorm возвращается: угроза переключилась на macOS и нацеливается на аппаратные кошельки

information security
Почти три месяца назад сообщество информационной безопасности столкнулось с новой угрозой - GlassWorm, первым самораспространяющимся червем, атакующим расширения для редактора кода VS Code.

Фишинговые атаки под видом уведомлений о форме W-8BEN: хакеры используют методы быстрой смены доменов и маскировки

phishing
Киберпреступники активно используют тему налогового резидентства для фишинговых атак, нацеленных на пользователей финансовых услуг. Эксперты компании Palo Alto Networks обнаружили новую кампанию, в ходе

Критическая уязвимость в плагине Modular DS для WordPress угрожает 40 тысячам сайтов: атаки уже фиксируются в сети

information security
Команда исследователей кибербезопасности обнаружила и оперативно сообщила компании Patchstack о критической уязвимости в популярном плагине для WordPress Modular DS.

Защита аккаунтов: как распознать изощренные фишинговые атаки на Facebook*

phishing
Киберпреступники значительно усложнили методы атак на пользователей Facebook*, перейдя от примитивных писем к использованию доверенной облачной инфраструктуры и продвинутых техник визуального обмана.

Эволюция угрозы: ботнет RondoDox обновил механизмы скрытности и добавил майнинг криптовалюты Monero

botnet
В третьем квартале 2025 года японская система мониторинга сетевых угроз NICTER зафиксировала новые активности вредоносной программы (malware), известной как RondoDox.

Компрометация цепочки поставок Office Assistant: вредоносное расширение Mltab поразило сотни тысяч устройств

information security
Группа RedDrip Центра анализа угроз компании QiAnXin Technology обнаружила масштабную цепочку кибератак, использующую легитимное офисное программное обеспечение для распространения вредоносного расширения браузера.

Индикаторы компрометации ботнета Mirai (обновление за 19.01.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Мошенники создали фишинговый сайт под видом портала МВД Италии для кражи данных мигрантов

phishing
Эксперты по кибербезопасности из итальянского государственного компьютерного CERT-AGID (Computer Emergency Response Team) обнаружили и предупредили о новой фишинговой кампании, нацеленной на иностранных граждан в Италии.

VoidLink: новый скрытный фреймворк для вредоносных программ, нацеленный на облачные Linux-системы

information security
Исследователи кибербезопасности обнаружили ранее неизвестный, высокоразвитый фреймворк для вредоносных программ под названием VoidLink. Этот инструмент, написанный на языке Zig, специально разработан для

В Японии выявлена активность более десятка вредоносных серверов управления

information security
По результатам еженедельного расследования угроз, специалисты по кибербезопасности обнаружили на территории Японии тринадцать активных серверов командования и управления, известных как C2 (command and control).