Злоупотребление VPS-инфраструктурой упростило хакерам атаки на SaaS

information security
Компания Darktrace выявила новую тактику целевых фишинговых атак, при которой злоумышленники массово компрометируют корпоративные SaaS-аккаунты, используя виртуальные частные серверы (VPS) для маскировки

Киберпреступная группа amdc6766 активизирует атаки на системных администраторов через поддельные сайты

APT
Группа хакеров amdc6766 продолжает целенаправленную кампанию против системных администраторов, используя усовершенствованные методы заражения на платформах Linux и Windows.

Новый ботнет MountBot скрывает процессы через монтирование, атакует игровые серверы

botnet
Аналитики CSRI обнаружили новую эволюцию IoT-ботнетов - семейство вредоносных программ MountBot, использующее редкую технику маскировки процессов через монтирование системных директорий.

Мошенники атакуют пользователей Android под видом программы энергосубсидий в Индии

phishing
Киберпреступники проводят масштабную фишинговую кампанию, нацеленную на пользователей Android в Индии. Атака использует приманку в виде государственной программы субсидий на электроэнергию "PM Surya Ghar

Вредоносные расширения Chrome для изменения курсора распространяют рекламное ПО

information security
Группа исследователей кибербезопасности обнаружила более 100 расширений для Google Chrome, которые под видом безобидных инструментов для кастомизации курсора распространяют рекламное ПО и потенциально нежелательные программы (PUP).

Новые угрозы в Chrome Web Store: Расширения скрытно перенаправляют пользователей на страницы с рекламным ПО

information security
В Chrome Web Store обнаружена масштабная кампания, в рамках которой вредоносные расширения браузера незаметно перенаправляют пользователей на подозрительные страницы с рекламным ПО и потенциально нежелательными программами.

Эксперты раскрыли изощрённую фишинговую схему с эксфильтрацией через Telegram

information security
Специалисты компании tLab Technologies обнаружили одну из первых в стране фишинговых кампаний нового типа, нацеленную на клиента государственного сектора. Атака использовала поддельные страницы входа для

Эволюция бэкдора PipeMagic: от атак RansomExx до эксплуатации уязвимости CVE-2025-29824

information security
В апреле 2025 года Microsoft выпустила патчи для 121 уязвимости в своих продуктах, но лишь одна из них - CVE-2025-29824 - активно эксплуатировалась злоумышленниками на момент закрытия.

Угроза аутентификации Linux: Вредоносные программы атакуют PAM-модули

information security
Системы аутентификации Linux стали мишенью для новых вредоносных программ, эксплуатирующих архитектуру Pluggable Authentication Modules (PAM). Исследователи безопасности выявили две основные тактики атак

Летняя атака Oyster: как усовершенствованный загрузчик целенаправленно атакует технических специалистов

information security
Летние месяцы, традиционно считающиеся периодом снижения деловой активности, стали временем для изощренных кибератак. Группа угрозы Oyster, известная с 2024 года, запустила новую кампанию, нацеленную на

Обнаружена новая инфраструктура израильского разработчика шпионского ПО Candiru

information security
Исследовательская группа Insikt Group, входящая в состав компании Recorded Future, выявила новую сетевую инфраструктуру, связанную с операционными кластерами израильского вендора шпионского ПО Candiru.