Raven Stealer: опасный троян для кражи данных через Telegram активизируется в сети

Stealer
В мире киберпреступности продолжает набирать обороты новый инструмент для кражи конфиденциальных данных - вредоносная программа Raven Stealer. Разработанная на языках Delphi и C++, она представляет собой

Популярный пакет npm «is» взломан в рамках масштабной атаки на цепочку поставок

information security
Очередная волна фишинговой кампании против разработчиков npm продолжает набирать обороты. На этот раз злоумышленники скомпрометировали популярный пакет is, который используется для проверки типов данных

Компрометация GitHub-организации Toptal: обнаружены вредоносные пакеты с функцией уничтожения данных

information security
Киберпреступники получили несанкционированный доступ к GitHub-организации компании Toptal, глобальной сети по подбору IT-специалистов, и опубликовали несколько вредоносных npm-пакетов.

Гомоглифные атаки: как киберпреступники обманывают пользователей и системы безопасности

phishing
С момента возникновения интернета электронная почта остаётся основным вектором атак для распространения вредоносного программного обеспечения и получения несанкционированного доступа к системам.

Обнаружено 15 командных серверов вредоносного ПО в Японии: Cobalt Strike и другие угрозы

information security
Специалисты по кибербезопасности выявили 15 активных командных серверов (C2), используемых злоумышленниками на территории Японии в период с 14 по 20 июля 2025 года.

Новая кампания Epsilon Red: злоумышленники используют поддельные страницы ClickFix для распространения ransomware

ransomware
В ходе мониторинга киберугроз эксперты компании CloudSEK обнаружили новую кампанию, связанную с распространением Epsilon Red ransomware . Злоумышленники используют социальную инженерию, чтобы заставить

Мошенники атакуют пользователей Microsoft Teams через поддельные службы поддержки

phishing
В последние месяцы специалисты Threat Response Unit (TRU) компании eSentire зафиксировали рост числа фишинговых атак в Microsoft Teams, связанных с подделкой IT-служб и техподдержки.

Cyber Stealer: новый многофункциональный инфостилер с возможностями ботнета и активной разработкой

Stealer
В мае 2025 года команда Threat Response Unit (TRU) компании eSentire обнаружила новый вредоносный инструмент под названием Cyber Stealer. Этот инфостилер сочетает в себе функции кражи данных с возможностями

Критическая уязвимость в Microsoft SharePoint Server позволяет злоумышленникам получать полный контроль над системами

information security
Эксперты по кибербезопасности из Bitdefender подтвердили активную эксплуатацию критической уязвимости удаленного выполнения кода (RCE) в локальных развертываниях Microsoft SharePoint Server.

Угрозы кибербезопасности: глубокий анализ веб-оболочки UpdateChecker.aspx

information security
В последние годы одним из ключевых инструментов киберпреступников стали веб-оболочки - вредоносные скрипты, которые позволяют злоумышленникам удаленно управлять скомпрометированными серверами.

Новая цепочка эксплойтов ToolShell атакует уязвимости SharePoint для удаленного выполнения кода

information security
В последние дни эксперты в сфере информационной безопасности наблюдают рост активности злоумышленников, использующих новую цепочку эксплойтов под названием ToolShell.