Киберугроза RedDirection: 2,3 млн пользователей под ударом из-за верифицированных расширений

information security
Крупномасштабная вредоносная кампания RedDirection, использующая 18 компрометированных расширений для браузеров Chrome и Microsoft Edge, поставила под угрозу более 2,3 миллиона пользователей по всему миру.

Киберугроза "Blue Locker" атакует нефтегазовый сектор Пакистана перед Днем независимости

ransomware
Национальная группа экстренного реагирования на киберинциденты Пакистана (NCERT) объявила режим повышенной готовности для 39 ключевых министерств и ведомств в связи с волной атак шифровальщика "Blue Locker"

Полный исходный код банковского трояна ERMAC V3.0 утек в сеть

Banking Trojan
Команда исследователей Hunt.io обнаружила и проанализировала полный исходный код ERMAC V3.0 - активного банковского трояна, распространяемого по модели Malware-as-a-Service (MaaS).

Новый вымогатель LeeMe маскируется под легитимный инструмент SAP Ariba

ransomware
Эксперты по кибербезопасности из Cofense Phishing Defense Center (PDC) обнаружили новую кампанию вымогательского ПО под названием LeeMe, использующую изощренную тактику маскировки под легитимный бизнес-инструмент от SAP.

Security Joes раскрыли операцию Lazarus Group по заражению разработчиков через LinkedIn

APT
В июле 2025 года специалисты компании Security Joes расследовали сложную кибератаку на рабочую станцию macOS-разработчика. Инцидент начался с репозитория на GitHub, который оказался частью масштабной кампании социальной инженерии.

Blind Eagle усилила методы противодействия в новых кибератаках на Южную Америку

APT
Кибергруппа APT-C-36, известная как Blind Eagle ("Слепой орел"), в ходе майской кампании 2025 года впервые применила комплексные методы противодействия анализу. По данным исследователей безопасности, группировка

Группировка Crypto24 использует гибридные методы для скрытых атак на корпоративный сектор

ransomware
Группировка вымогателей Crypto24 демонстрирует растущую изощренность кибератак, комбинируя легальные системные инструменты с кастомизированным вредоносным ПО для обхода современных систем безопасности.

Новый троянец PhantomCard перехватывает NFC-данные банковских карт в Бразилии

Banking Trojan
Исследователи ThreatFabric обнаружили опасный Android-троянец PhantomCard, использующий технологию NFC для перехвата данных банковских карт. Зловредное ПО, активно распространяемое в Бразилии, представляет

Вредоносное ПО для кражи интернет-трафика распространяется через сайты загрузки YouTube-видео

information security
Эксперты AhnLab Security Intelligence Center (ASEC) предупредили о новой волне кибератак, в ходе которых злоумышленники распространяют вредоносное ПО для нелегального использования интернет-трафика пользователей (proxyware).

Кросс-платформенная угроза: CrossC2 расширяет возможности Cobalt Strike для атак на Linux и macOS

information security
Японский центр реагирования на компьютерные инциденты JPCERT/CC опубликовал тревожные данные о растущей угрозе: инструмент CrossC2, расширяющий функционал печально известного Cobalt Strike для операционных