Киберпреступный сервис GhostSocks: от начального доступа до резидентских прокси

information security
На фоне растущей тенденции к двойной виктимизации в киберпространстве сервис GhostSocks демонстрирует устойчивую активность, несмотря на усилия правоохранительных органов.

Confucius: десятилетие кибершпионажа и эволюция тактик в Южной Азии

APT
Группа Confucius, длительное время занимающаяся кибершпионажем и впервые обнаруженная в 2013 году, продолжает демонстрировать значительную эволюцию своих методов атак.

Вредоносные группы в Facebook* атакуют пожилых пользователей через Android-троянцы

phishing
Исследователи кибербезопасности обнаружили масштабную кампанию по распространению вредоносного программного обеспечения, нацеленную на пожилых пользователей через Facebook*.

Новый вызов кибербезопасности: DragonForce расширяет атаки под брендом Ransom Bay

ransomware
Группа DragonForce, появившаяся в середине 2023 года и предположительно базирующаяся в Малайзии, демонстрирует тревожную эволюцию. С начала 2025 года злоумышленники запустили услуги белой марки (white-label)

Координационная атака на Grafana: массовые попытки эксплуатации уязвимости четырехлетней давности

information security
28 сентября 2025 года система GreyNoise зафиксировала резкий всплеск попыток эксплуатации уязвимости CVE-2021-43798 в платформе визуализации данных Grafana. За одни сутки специалисты наблюдали 110 уникальных

Возрождение смшинг-атак: киберпреступники используют бренды и групповые рассылки для распространения вредоносных программ

information security
В условиях роста изощренных смшинг-атак (SMS-фишинг) злоумышленники начали активно внедрять названия доверенных брендов в обманчивые URL-адреса и групповые переписки, чтобы заставить пользователей загружать вредоносное программное обеспечение.

Индикаторы компрометации ботнета Mirai (обновление за 06.10.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Новый вирус SORVEPOTEL захватывает аккаунты WhatsApp для массового распространения в Бразилии

information security
Эксперты Trend Micro Research обнаружили активную кампанию по распространению вредоносного программного обеспечения через мессенджер WhatsApp. Зловред, получивший название SORVEPOTEL, использует файлы

Китайская хакерская группа UAT-8099 атакует серверы IIS для SEO-мошенничества и кражи данных

APT
Исследователи Cisco Talos раскрыли детали деятельности киберпреступной группировки UAT-8099, которая специализируется на манипуляциях с поисковой выдачей и хищении конфиденциальных данных через уязвимые

Кибергруппировка RomCom: от регионального шпионажа к глобальным гибридным атакам

APT
Группа RomCom, также известная как Storm-0978, Tropical Scorpius и Void Rabisu, претерпела значительную эволюцию от региональной кибершпионской организации до сложной гибридной угрозы международного масштаба.