Резкий рост сканирования устройств Palo Alto Networks может указывать на подготовку кибератак

information security
3 октября 2025 года служба мониторинга интернет-угроз GreyNoise зафиксировала беспрецедентный всплеск сканирующей активности, направленной на устройства Palo Alto Networks.

Нейросетевая модель для обнаружения атак DLL Hijacking интегрирована в Kaspersky SIEM

information security
Эксперты по искусственному интеллекту разработали и внедрили в платформу Kaspersky Unified Monitoring and Analysis Platform (SIEM) машинную модель для обнаружения атак, использующих технику подмены DLL-библиотек.

Индикаторы компрометации ботнета Mirai (обновление за 08.10.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Восточноазиатские хакеры атаковали российский госсектор через кастомные веб-приложения

APT
Группировка NGC4141, предположительно из Восточной Азии, провела целенаправленную атаку на российскую государственную организацию через уязвимости в кастомном веб-приложении.

Китайские хакеры атакуют правительство Сербии с помощью усовершенствованного вредоносного ПО

phishing
Государственные учреждения Сербии стали целью целевой фишинговой атаки, связанной с авиационной отраслью. По данным экспертов по кибербезопасности, за этим инцидентом стоит китайская группа APT (Advanced

Новая атака через календарные файлы .ICS эксплуатирует уязвимость в Zimbra

information security
В начале 2025 года была обнаружена целенаправленная атака на военные структуры Бразилии с использованием ранее неизвестной уязвимости в Zimbra Collaboration Suite.

Скрытая рекламная кампания на WordPress: как несколько строк кода компрометируют тысячи посетителей

information security
Недавно специалисты Sucuri обнаружили масштабную скрытую рекламную кампанию, которая действовала прямо на виду у всех - на сайтах под управлением WordPress. В ходе расследования инцидента, о котором первоначально

Yurei Ransomware: цифровой призрак, угрожающий корпоративным сетям

ransomware
Компания CYFIRMA сообщает о появлении нового вредоносного ПО для шифрования данных - Yurei Ransomware. Эта высокотехнологичная программа-вымогатель, написанная на языке Go, демонстрирует профессиональный

Китайские хакеры APT41 под прикрытием северокорейской группы Kimsuky атакуют Южную Корею и регион

APT
Новое расследование южнокорейского AhnLab Security Intelligence Center (ASEC) выявило сложную операцию китайских хакеров, которые сознательно маскировали свою деятельность под северокорейскую группировку Kimsuky.

Киберпреступники развернули массовую кампанию с использованием поддельных доменов для кражи учетных данных

information security
С сентября 2024 года финансовая хакерская группа запустила масштабную операцию с использованием более 80 поддельных доменных имен и фишинговых сайтов, которые маскируются под официальные ресурсы налоговых