APT41 расширяет географию атак: новое наступление на африканские правительственные структуры

APT
В последние месяцы группа APT41, известная своей активностью в сфере кибершпионажа, существенно расширила зону действий, включив в список целей правительственные организации Африки.

Новая масштабная атака с использованием криптоджекинга: более 3,5 тысяч сайтов заражены скрытыми майнерами

information security
Эксперты по кибербезопасности из cside обнаружили крупную кампанию, в ходе которой было заражено свыше 3,5 тысяч веб-сайтов скрытыми JavaScript-майнерами. Этот всплеск активности напомнил специалистам

Опасная фишинг-атака на оборонные предприятия Турции: злоумышленники распространяют Snake Keylogger под видом документов TUSAŞ

Stealer
В последние месяцы исследователи кибербезопасности Malwation обнаружили сложную фишинг-кампанию, нацеленную на турецкие предприятия, особенно в сфере обороны и аэрокосмической промышленности.

Иранская APT-группа MuddyWater усиливает кибератаки с помощью мобильного шпионского ПО DCHSpy на фоне конфликта с Израилем

APT
Кибератаки остаются одним из ключевых инструментов гибридной войны, и текущий конфликт между Израилем и Ираном не стал исключением. Исследователи компании Lookout обнаружили четыре новых образца мобильного

Новый macOS-вирус TodoSwift маскируется под PDF-загрузчик и угрожает безопасности пользователей

information security
Исследователи из Kandji обнаружили новое семейство вредоносного ПО для macOS под названием TodoSwift. Особенность этого вируса в том, что он написан на языке Swift, что делает его редким явлением в мире вредоносных программ.

Злоумышленники маскировали вредоносный ScreenConnect под Grok AI для распространения AsyncRAT

remote access Trojan
В последнем инциденте, расследованном специалистами NCC Group, была выявлена сложная атака, в ходе которой злоумышленники использовали социальную инженерию и вредоносное ПО для кражи данных.

Анаца: опасный банковский троян для Android атакует пользователей в США и Европе

Banking Trojan
Специалисты по кибербезопасности зафиксировали новую волну активности трояна Anatsa, который целенаправленно атакует пользователей мобильного банкинга, преимущественно в Северной Америке, Великобритании

Брутфорс через xmlrpc.php: Сколько реально стоит ваше бездействие для WordPress Сайта? Расчет рисков

information security
Игнорирование уязвимости xmlrpc.php в WordPress – это не просто технический просчет, это финансовая бомба замедленного действия для вашего бизнеса.

Группа Greedy Sponge атакует Мексику с помощью модифицированного AllaKore RAT и SystemBC

APT
Финансово мотивированная хакерская группа Greedy Sponge, активная с 2021 года, продолжает атаковать мексиканские организации, используя модифицированную версию вредоносного ПО AllaKore RAT и инструмент SystemBC для кражи банковских данных.

CISA предупреждает об активной эксплуатации уязвимости в SharePoint (CVE-2025-53770): Рекомендации по защите

information security
Корпорация Microsoft и Агентство кибербезопасности и инфраструктуры США (CISA) выпустили экстренное предупреждение о новой уязвимости в SharePoint, получившей идентификатор CVE-2025-53770.

Критическая уязвимость в SharePoint (CVE-2025-53770) активно эксплуатируется

information security
Microsoft официально подтвердила активную эксплуатацию критической уязвимости нулевого дня в SharePoint, позволяющей злоумышленникам выполнять произвольный код на уязвимых серверах.