Опасное обновление: Soul Stealer продолжает эволюционировать, угрожая кибербезопасности в 2025 году

Stealer
В мире киберпреступности постоянно появляются новые инструменты, и один из них - информационный стилер Soul Stealer, который является форком известного вредоносного ПО Blank Grabber.

Prometei продолжает эволюционировать: Stairwell обнаруживает новые варианты вредоносного ПО и публикует новых правила YARA

botnet
Вредоносное ПО и ботнет Prometei продолжают развиваться, демонстрируя новые техники атак и усложняя процесс обнаружения. Команда Stairwell Threat Research выявила 53 новых варианта Prometei.

Глобальная киберугроза: группировка Proxy Trickster монетизирует взломанные серверы через скрытый майнинг и продажу трафика

information security
Команда Solar 4RAYS раскрыла детали масштабной кампании хакерской группировки Proxy Trickster, которая с начала 2024 года эксплуатирует IT-инфраструктуру по всему миру.

Microsoft экстренно патчит критическую уязвимость SharePoint после массовых атак: ToolShell ставит под удар корпоративные данные

information security
Корпорация Microsoft выпустила срочный патч для опасной уязвимости нулевого дня в SharePoint, активно эксплуатируемой злоумышленниками в реальных условиях. Уязвимость, зарегистрированная под идентификатором

Linuxsys Cryptominer: Долгосрочная кампания с использованием уязвимостей и легитимных сайтов для скрытого майнинга

information security
Криптомайнер Linuxsys стал частью продолжительной кампании, эксплуатирующей множество уязвимостей с неизменной методикой атак с 2021 года. Злоумышленники используют скомпрометированные легитимные веб-сайты

Злоумышленники использовали поддельный Python-пакет для кражи банковских карт: как устроена атака через PyPI

information security
В начале июля 2025 года в репозитории Python Package Index (PyPI) появился подозрительный пакет под названием *cloudscrapersafe*. На первый взгляд он выглядел как инструмент для обхода защиты Cloudflare

В Японии выявлено 15 серверов управления вредоносными атаками: исследование киберугроз за 28-ю неделю 2025 года

information security
Специалисты по кибербезопасности провели масштабное исследование инфраструктуры, используемой злоумышленниками для управления вредоносными атаками на территории Японии.

Ghost Crypt и PureRAT: новая угроза в киберпространстве с использованием гипноза процессов

remote access Trojan
В мае 2025 года специалисты eSentire Threat Response Unit (TRU) обнаружили сложную атаку на американскую бухгалтерскую фирму, использующую новый криптер Ghost Crypt и вредоносное ПО PureRAT.

Мошеннические схемы с доставкой посылок: как злоумышленники крадут данные через Telegram

phishing
В последние годы мошенники активно используют новые технологии для обмана пользователей. Одним из наиболее распространенных методов стало хищение данных через Telegram-боты, маскирующиеся под официальные

Злоумышленники атакуют пользователей через поддельные голосовые сообщения под видом Veeam Software

phishing
Киберпреступники разработали новую схему мошенничества, в которой используют безобидные на первый взгляд уведомления о голосовых сообщениях для распространения вредоносного ПО.

APT41 расширяет географию атак: новое наступление на африканские правительственные структуры

APT
В последние месяцы группа APT41, известная своей активностью в сфере кибершпионажа, существенно расширила зону действий, включив в список целей правительственные организации Африки.

Новая масштабная атака с использованием криптоджекинга: более 3,5 тысяч сайтов заражены скрытыми майнерами

information security
Эксперты по кибербезопасности из cside обнаружили крупную кампанию, в ходе которой было заражено свыше 3,5 тысяч веб-сайтов скрытыми JavaScript-майнерами. Этот всплеск активности напомнил специалистам