Новая версия бэкдора CORNFLAKE угрожает корпоративным сетям через скомпрометированные сайты

information security
Специалисты Mandiant Threat Defense выявили новую киберкампанию, в рамках которой злоумышленники используют обновленный бэкдор CORNFLAKE.V3 для проникновения в корпоративные сети и последующего сбора конфиденциальных данных.

Static Tundra атакует устаревшее сетевое оборудование по всему миру

APT
Киберразведчики Cisco Talos раскрыли детали многолетней операции хакерской группы Static Tundra. Группа активно эксплуатирует семилетнюю уязвимость в сетевых устройствах Cisco для кража конфигурационных

Популярное VPN-расширение из Chrome Web Store оказалось шпионским ПО, тайно снимающим скриншоты экранов пользователей

information security
Расширение FreeVPN.One, имеющее статус проверенного разработчика и рекомендованное в магазине Chrome Web Store, на самом деле является инструментом скрытого наблюдения.

Утечка инструментов северокорейской хакерской группы Kimsuky раскрыла методы шпионажа против Южной Кореи

APT
Массивная утечка данных с рабочей станции хакера, связанного с северокорейской группировкой Kimsuky, пролила свет на масштабные операции кибершпионажа против правительственных и военных структур Южной Кореи.

Новая волна Android-мошенничества: как злоумышленники имитируют индийские банки для кражи финансовых данных

information security
Группа исследования угроз SonicWall Capture Labs выявила масштабную кампанию с использованием банковского вредоносного ПО для Android, нацеленную на клиентов индийских финансовых организаций.

Киберпреступники Silver Fox усиливают атаки: обход 166 антивирусов и скрытное внедрение в доверенные зоны

information security
Группа хакеров Silver Fox, известная целевыми фишинговыми атаками на финансовые организации, значительно усовершенствовала свой инструментарий. По данным экспертов Tencent Security, злоумышленники теперь

Tianqing обнаруживает в памяти сложные варианты трояна Silver Fox

information security
Киберпреступники все чаще используют легитимные цифровые подписи и методы обхода защиты для распространения таких вредоносных программ, как Silver Fox (Ghost), WinOS, PlugX, Cobalt Strike, Sliver и Havoc.

Короткая жизнь банковского трояна Gorilla: амбициозный старт и быстрое забвение

Banking Trojan
В марте 2025 года специалисты Solar 4RAYS обнаружили новую фишинговую кампанию, распространявшую вредоносное ПО через Telegram. На первый взгляд, атака ничем не отличалась от сотен других, но детальный

Обнаружен новый фреймворк для фишинга Salty 2FA: атаки на обход двухфакторной аутентификации в США и ЕС

information security
В сфере кибербезопасности зафиксировано появление ранее неизвестного фишингового фреймворка, получившего название Salty 2FA. Эксперты компании ANY.RUN, специализирующейся на анализе угроз, идентифицировали

GitHub в роли шпиона: как хакеры из КНДР атаковали дипломатические миссии через облачные сервисы

information security
Эксперты Trellix Advanced Research Center раскрыли масштабную шпионскую кампанию, связанную с северокорейскими хакерами. В период с марта по июль 2025 года злоумышленники атаковали дипломатические миссии

Троян GodRAT атакует финансовые компании, используя стеганографию в изображениях

remote access Trojan
Сентябрь 2024 года ознаменовался новой волной кибератак на финансовый сектор. Эксперты по безопасности обнаружили целенаправленные действия злоумышленников против брокерских и трейдинговых компаний.