NightEagle APT атакует промышленные системы с помощью кастомного вредоносного ПО и zero-day уязвимостей

APT
Кибербезопасность снова оказалась в центре внимания после того, как эксперты Qian Pangu раскрыли деятельность сложной APT-группы под названием NightEagle (внутреннее обозначение APT-Q-95).

Киберпреступники активно эксплуатируют уязвимости ASP.NET для удаленного выполнения кода в секторе здравоохранения

information security
В июне 2025 года в ходе реагирования на инцидент специалисты KS Threat Research обнаружили целенаправленную атаку на публично доступное приложение ASP.NET, где злоумышленники использовали известные уязвимости

Мошенники используют LogoKit для фишинга: как хакеры обманывают пользователей с помощью Clearbit и Google Favicon

phishing
Cyble Research and Intelligence Labs (CRIL) обнаружила активную фишинговую кампанию, в которой злоумышленники используют LogoKit для автоматического подбора логотипов и иконок компаний с помощью сервисов Clearbit и Google Favicon.

Российские предприятия под угрозой: новый шпион Batavia крадет конфиденциальные данные

remote access Trojan
С начала марта 2025 года специалисты «Лаборатории Касперского» зафиксировали резкий рост заражений вредоносным ПО, получившим название Batavia. Этот шпионский инструмент атакует российские организации

Волна Monero-майнинга возвращается: как киберпреступники используют уязвимости и обновленные инструменты

information security
Киберпреступники вновь активизировались, воспользовавшись ростом курса Monero (XMR) в начале 2025 года, когда криптовалюта подорожала на 45% - с 196 до 285 долларов.

Новая угроза цифровой безопасности: XwormRAT использует стеганографию в изображениях для скрытой атаки

remote access Trojan
AhnLab SEcurity intelligence Center (ASEC) выявил опасную тенденцию в киберпространстве: вредоносная программа XwormRAT активно распространяется через фишинговые письма с применением стеганографии - техники

SEC-1275-1 опубликовало ключевые IP для блокировки ботнета, атакующего WordPress

botnet
Сетевое издание SEC-1275-1 публикует важное дополнение к своему недавнему расследованию, в котором были раскрыты детали масштабной и высокоорганизованной ботнет-сети, атакующей WordPress.

Зловещий сценарий: как инсталляторы Inno Setup превращаются в оружие киберпреступников

Stealer
Программные установщики, созданные для упрощения распространения приложений, стали новым фронтом кибервойн. Исследователи Splunk Threat Research Team (STRT) раскрыли изощренную кампанию, где злоумышленники

Уязвимость JDWP в Production: Как открытые отладочные порта становятся воротами для Криптомайнеров

information security
Группа исследователей Wiz в ходе рутинного мониторинга зафиксировала тревожный инцидент эксплуатации Java Debug Wire Protocol (JDWP) в дикой среде. Атака нацелена на сервер TeamCity - популярный инструмент

Киберпреступники используют поддельные экраны проверки Cloudflare для распространения вредоносного ПО

information security
В мире киберпреступности появилась новая угроза, демонстрирующая, насколько изощренными стали методы злоумышленников. Исследователи кибербезопасности обнаружили кампанию, в которой мошенники используют

Новый вредоносный Excel-файл использует стеганографию для скрытия зловредного кода

Stealer
В мире кибербезопасности постоянно появляются новые угрозы, и одной из последних тенденций становится использование стеганографии для сокрытия вредоносного кода.