Северокорейские хакеры атакуют npm: обнаружены 67 вредоносных пакетов с новым загрузчиком XORIndex

information security
Северокорейские хакеры, связанные с операцией Contagious Interview, значительно расширили свою активность, распространив 67 вредоносных пакетов в экосистеме npm.

AsyncRAT: Как открытый исходный код породил лабиринт вредоносных программ

remote access Trojan
Исследователи ESET проделали кропотливую работу, чтобы разобраться в запутанной сети форков AsyncRAT - одного из самых распространенных удаленных троянов (RAT) современности.

Python-кейлогер использует скрытые потоки данных NTFS для хранения информации

information security
Злоумышленники постоянно совершенствуют свои методы, стараясь сделать вредоносное ПО как можно менее заметным. Одним из таких подходов является использование Alternate Data Streams (ADS) - функции файловой

Новая атака с использованием GitHub: как PowerShell-распространяемое ransomware угрожает пользователям

ransomware
В последнее время специалисты по кибербезопасности из SonicWall Capture Labs обнаружили новую вредоносную программу-шифровальщик, которая использует PowerShell и распространяется через GitHub.

Кибермошенники используют бренд Red Bull для фишинговых атак на соискателей работы

phishing
Фишинговые атаки остаются одной из ключевых угроз в сфере информационной безопасности, несмотря на внедрение систем фильтрации электронной почты, механизмов аутентификации и защиты конечных точек.

Северокорейские хакеры атакуют разработчиков через npm с помощью скрытых вредоносных пакетов

information security
Исследователи безопасности из Socket Threat Research Team обнаружили новую волну атак, связанных с северокорейской группировкой Contagious Interview. Злоумышленники опубликовали 35 вредоносных пакетов

BlackSuit Ransomware: Новый гибридный подход с утечкой данных и шифрованием

ransomware
Киберпреступники из группировки BlackSuit, которая, как предполагается, является реинкарнацией печально известной Royal (а ранее - Conti), продолжают совершенствовать свои методы атак.

Snake Keylogger атакует нефтяной сектор: злоумышленники используют доверенные Java-утилиты для кражи данных

Stealer
В условиях нарастающих геополитических конфликтов и нестабильности на энергетических рынках киберпреступники активно используют социальную инженерию для атак на компании и государственные организации.

Резкий рост числа атак с использованием Infostealer в июне 2025 года: новые угрозы и методы обхода защиты

Stealer
В июне 2025 года эксперты AhnLab SEcurity intelligence Center (ASEC) зафиксировали значительные изменения в тактике распространения Infostealer - вредоносных программ, предназначенных для кражи конфиденциальных данных пользователей.

Рост числа кибератак в июне 2025: новые вызовы в борьбе с ransomware

ransomware
В июне 2025 года эксперты по кибербезопасности зафиксировали тревожный рост числа ransomware-атак, что подтверждается данными отчета AhnLab. По сравнению с маем количество новых образцов вредоносного ПО

Фальшивое Android-приложение для переводов денег атакует бенгалоязычных пользователей

information security
Команда мобильных исследователей McAfee обнаружила новую активную кампанию вредоносного ПО для Android, нацеленную на бенгалоязычных пользователей, преимущественно граждан Бангладеш, проживающих за рубежом.

Уязвимость xmlrpc.php в WordPress: Главная мишень для Брутфорс атак и как Защититься

information security
Файл xmlrpc.php в WordPress - это скрытая бомба замедленного действия для безопасности вашего сайта. Данные мониторинга безопасности не оставляют сомнений: этот интерфейс - излюбленный инструмент хакеров