Oyster Backdoor: опасный троян, маскирующийся под популярные IT-инструменты

information security
В начале июня 2025 года исследователи Arctic Wolf сообщили о масштабной кампании с использованием вредоносной рекламы, в рамках которой распространялся бэкдор Oyster, замаскированный под легитимные программы, такие как PuTTY, KeePass и WinSCP.

Крупная киберугроза: новый банковский троян RedHook атакует пользователей Android во Вьетнаме

Banking Trojan
Киберпреступники продолжают совершенствовать свои методы, и теперь их мишенью стали пользователи Android во Вьетнаме. Лаборатория Cyble Research and Intelligence Labs (CRIL) обнаружила новый банковский

Злоумышленники используют Solana бота с открытым исходным кодом для кражи криптоактивов

information security
Современное криптопространство становится все более привлекательной мишенью для злоумышленников, использующих изощренные методы для хищения средств пользователей.

Новый вариант вредоносной кампании "Silver Fox" использует устаревшие подписи и rootkit-драйверы для скрытой атаки

information security
Исследователи из Eagle Eye Threat Intelligence Center обнаружили новую версию вредоносной кампании "Silver Fox", которая отличается использованием нескольких kernel-mode rootkit-драйверов с подписями

Группировка DarkHotel активизировалась: новые атаки с помощью вредоносного ПО через фальшивые установщики

APT
В конце 2024 года киберпреступная группировка APT-C-06, также известная как DarkHotel, начала новую кампанию с использованием вредоносного программного обеспечения под видом легитимных установщиков.

Мошенники атакуют пользователей SendGrid через фишинг: раскрыта новая схема взлома

phishing
Специалисты KnowBe4 обнаружили активную фишинговую кампанию, действующую с июля 2025 года, в которой злоумышленники используют скомпрометированные аккаунты сервиса SendGrid для атак на других его клиентов.

XWorm V6.0: новая версия вредоносного ПО с усиленной защитой и скрытностью

information security
В сентябре 2024 года исследователи Netskope Threat Labs обнаружили новую версию вредоносного ПО XWorm - 6.0. Этот вариант демонстрирует значительные изменения по сравнению с прошлыми версиями, включая

Обнаружен подозрительный хостинг-провайдер Qwins Ltd: связь с троянами, ботнетами и фишингом

information security
Исследование инфраструктуры вредоносного ПО Lumma привело к обнаружению сети, потенциально связанной с так называемым bulletproof-хостингом - услугами, которые часто используются киберпреступниками для

Фишинговая атака на базе Azure Front Door: как злоумышленники используют облачный сервис Microsoft для обхода защиты

phishing
В последние недели специалисты по кибербезопасности обнаружили новую сложную фишинг-кампанию, использующую сервис Microsoft Azure Front Door для скрытого внедрения атак типа "Adversary in The Middle" (AiTM).

Кибергруппа TraderTraitor: как северокорейские хакеры крадут миллиарды в криптовалюте через атаки на облачные платформы и цепочки поставок

APT
Северокорейские хакерские группы давно известны своей агрессивной деятельностью в киберпространстве, но в последние годы их методы стали еще более изощренными. Одна из самых активных подгрупп Lazarus

Хакерская группа Laundry Bear продолжает атаки на организации НАТО и Украину: новые данные о методах и инфраструктуре

APT
Согласно последним исследованиям, APT-группа Laundry Bear (также известная как Void Blizzard, по классификации Microsoft Threat Intelligence) продолжает активно атаковать государственные структуры и неправительственные организации в странах НАТО и Украины.