Новая атака на израильские компании: полная цепочка заражения через PowerShell

information security
Эксперты по кибербезопасности из FortiMail обнаружили целенаправленную кампанию, направленную против израильских организаций. Злоумышленники использовали скомпрометированную почтовую инфраструктуру для

Скрытая Java-угроза SoupDealer обходит системы защиты в атаках на турецкие организации

botnet
Исследователи кибербезопасности обнаружили сложную фишинговую кампанию, нацеленную исключительно на турецкие организации. Зловредный код под названием SoupDealer демонстрирует беспрецедентную способность

Критическая уязвимость в Erlang/OTP SSH активно эксплуатируется в промышленных сетях

information security
Исследователи кибербезопасности подтвердили массовые попытки эксплуатации критической уязвимости (CVE-2025-32433) в SSH-реализации платформы Erlang/Open Telecom Platform (OTP), представляющей угрозу для

Новый вредонос Odyssey Stealer атакует пользователей macOS через фишинговую CAPTCHA

Stealer
Исследователи Forcepoint X-Labs обнаружили эскалацию кибератак с использованием техники ClickFix, которая теперь целенаправленно поражает владельцев компьютеров macOS.

Обнаружены скрытые серверы управления вредоносами в японской инфраструктуре

information security
Специалисты по кибербезопасности выявили девять скрытых серверов управления и контроля (C2), развернутых на территории Японии. Инфраструктура, используемая предположительно враждебными акторами, была обнаружена

Критически важные сектора под ударом: обнаружена активная эксплуатация уязвимостей в Ivanti Endpoint Manager Mobile

information security
- Компания Darktrace подтвердила активную эксплуатацию двух новых уязвимостей в мобильном менеджере устройств Ivanti Endpoint Manager Mobile (EPMM), представляющих серьёзную угрозу для организаций в критически важных секторах по всему миру.

APT Sidewinder атакует правительственные и военные учреждения Южной Азии с помощью поддельных страниц входа

APT
Группа APT Sidewinder, которую связывают с Южной Азией, продолжает целенаправленные атаки на военные и правительственные структуры в таких странах, как Бангладеш, Шри-Ланка, Турция, Непал и Пакистан.

IBM X-Force обнаружила новый фреймворк CastleBot для гибкого распространения вредоносных программ

information security
Эксперты IBM X-Force раскрыли детали нового вредоносного фреймворка под названием CastleBot, который функционирует по модели Malware-as-a-Service (MaaS). Этот инструмент позволяет злоумышленникам доставлять

GitLab обнаружила кампанию по краже криптовалюты Bittensor через поддельные пакеты PyPI

information security
Команда исследования уязвимостей GitLab выявила целенаправленную атаку на экосистему Bittensor с использованием поддельных пакетов в репозитории Python Package Index (PyPI).

Универсальный лоадер CastleLoader атакует госструктуры США через фишинг и GitHub

information security
Специалисты по кибербезопасности предупреждают о стремительном распространении CastleLoader, универсального загрузчика вредоносных программ, который с мая 2025 года успешно инфицировал 469 устройств.