Киберпреступники используют поддельные PDF-редакторы для скрытого заражения систем

information security
Специалисты Truesec SOC зафиксировали новую волну кибератак с использованием программы ConvertMate, которая маскируется под легитимный PDF-редактор. С 19 ноября 2025 года наблюдается значительный рост

Крупнейшие утечки и атаки вымогателей потрясают глобальный финансовый сектор в октябре 2025 года

information security
Мировое финансовое сообщество столкнулось с беспрецедентными киберугрозами в октябре 2025 года. Эксперты по безопасности зафиксировали масштабные утечки данных и целенаправленные атаки программ-вымогателей

Вредоносные приложения осваивают многоуровневые техники уклонения от обнаружения

information security
Современные разработчики вредоносного программного обеспечения активно совершенствуют методы противодействия антивирусным решениям. Если ранее зловредные приложения обычно содержали весь функционал в едином

Северокорейские хакеры атаковали европейский промышленный гигант через поддельные предложения работы

APT
В августе 2025 года эксперты Orange Cyberdefense зафиксировали целенаправленную кибератаку на азиатское подразделение крупной европейской производственной корпорации.

Xillen Stealer обновляется до версии 5 для противодействия ИИ-детекции

Stealer
Информационный вор Xillen Stealer, написанный на Python, выпустил масштабное обновление до версий 4 и 5. Это вредоносное ПО демонстрирует растущую тенденцию киберпреступников использовать передовые методы

NetMedved: новая фишинговая кампания против российских компаний с использованием устаревшего RAT и нестандартных протоколов

phishing
Специалисты киберразведки Positive Technologies в октябре 2025 года обнаружили целенаправленную фишинговую кампанию против российских организаций. Группировка, получившая название NetMedved, использует

Эволюция атак APT-группы ToddyCat: от краж браузерных данных до перехвата токенов OAuth 2.0

APT
Электронная почта остается основным средством деловой переписки в организациях. Её можно развернуть на локальной инфраструктуре, например, используя Microsoft Exchange Server, или через облачные сервисы вроде Microsoft 365 или Gmail.

Киберугрозы Южной Кореи: фишинг и RAT-атаки доминируют в октябре 2025 года

APT
Согласно отчету южнокорейской компании AhnLab за октябрь 2025 года, страна продолжает оставаться одной из ключевых целей для групп Advanced Persistent Threat (APT, Продвинутая Постоянная Угроза).

Критическая уязвимость в Oracle Identity Manager эксплуатировалась до выхода заплатки

information security
Новые данные свидетельствуют о том, что уязвимость CVE-2025-61757 в Oracle Identity Manager активно эксплуатировалась злоумышленниками за несколько недель до выпуска официального исправления.

Китайская хакерская группа APT24 расширяет арсенал атак с помощью многовекторного подхода

APT
Группа Google Threat Intelligence Group (GTIG) раскрыла детали масштабной кампании кибершпионажа, которую на протяжении трёх лет ведёт связанная с Китаем хакерская группа APT24.