Новый DDoS-ботнет атакует игровые серверы через уязвимость Jenkins: подробности от Darktrace

botnet
Начало 2026 года ознаменовалось очередной активностью киберпреступников, нацеленных на игровую индустрию. Аналитики компании Darktrace, специализирующейся на кибербезопасности, зафиксировали новую волну

Криптографическая зацепка: обнаружены новые вредоносные пакеты NPM, связанные с атакой на Axios

security
Масштаб мартовской атаки на библиотеку Axios оказался гораздо серьёзнее, чем предполагалось ранее. Специалисты из команды OpenSourceMalware обнаружили три вредоносных пакета в реестре NPM, которые не просто

Группировка Mustang Panda обновляет бэкдор LOTUSLITE для атак на банковский сектор Индии

APT
Исследователи угроз из Acronis Threat Research Unit (TRU) обнаружили новую версию бэкдора LOTUSLITE, используемую в целевой кампании против финансовых организаций Индии.

Украинские военные под прицелом: группировка UAC-0184 использует многоступенчатые атаки с LNK-файлами, HTA и стеганографией в PNG

APT
Эксперты по информационной безопасности фиксируют новую волну атак на представителей Вооружённых сил Украины. Злоумышленники, известные под идентификатором UAC-0184, применяют сложную цепочку заражения

Аналитики обнаружили новую вредоносную кампанию с загрузчиком-обманкой, использующую панель управления BORZ и отсылки к иранским ракетам

botnet
Специалисты по угрозам столкнулись с новой и сложной кампанией, использующей двухпроцессный загрузчик и ранее неизвестную панель управления командным сервером (C2), получившую название BORZ.

Уязвимость легитимных инструментов: злоумышленники используют подписанный софт для удалённого доступа

information security
В мире кибербезопасности граница между легитимным программным обеспечением и вредоносным инструментарием становится всё более размытой. Яркой иллюстрацией этой тенденции стала недавно обнаруженная кампания

Корейская хакерская группа Kimsuky пять лет использует один сервер для целевого фишинга

APT
Исследователи кибербезопасности выявили новую инфраструктуру северокорейской хакерской группы Kimsuky, которая на протяжении как минимум пяти лет использовала один и тот же виртуальный сервер в Сеуле для

Новый macOS-вымогатель SHub v2.0 крадёт данные 103 криптокошельков и внедряет бэкдоры в приложения

Stealer
Информационная безопасность macOS вновь оказалась под прицелом злоумышленников, нацеленных на активы пользователей. В апреле 2026 года специалисты обнаружили новую, активно используемую версию вредоносного

Критическая уязвимость в плагине Funnel Builder угрожает более 40 тысячам интернет-магазинов на WooCommerce

information security
Злоумышленники активно используют брешь в популярном плагине для воронок продаж, чтобы воровать банковские данные покупателей. Речь идёт о решении Funnel Builder от компании FunnelKit - инструменте, который