«Mail Cloud System Update»: как распознать фишинговую атаку под видом уведомления от почтового сервиса

phishing
В сети активизировалась новая фишинговая кампания, рассылающая пользователям поддельные письма с темой «Mail Cloud System Update» («Обновление облачной почтовой системы»).

Социальная инженерия в реальном времени: Северокорейские хакеры обманывают пользователей macOS

information security
Команда безопасности Daylight Security расследовала целевую кибератаку, основанную на методах социальной инженерии в реальном времени. Инцидент был приписан группе BlueNoroff, финансово мотивированному

Фишинговая атака использует PDF и облачные сервисы для кражи учетных данных через поддельный Dropbox

phishing
Эксперты по кибербезопасности обнаружили новую многоэтапную фишинговую кампанию, которая использует цепочку из легитимных сервисов для обхода систем защиты электронной почты.

Северокорейская кибергруппа LABYRINTH CHOLLIMA раскололась на три специализированных подразделения

APT
Аналитики компании CrowdStrike представили данные, свидетельствующие о значительной трансформации одной из самых активных и опасных хакерских группировок, связанных с КНДР.

Координационная разведка перед атакой: в фокусе киберразведчиков оказалась инфраструктура Citrix

information security
С 28 января по 2 февраля 2026 года глобальная сеть наблюдения GreyNoise зафиксировала скоординированную кампанию по разведке, нацеленную на шлюзы Citrix ADC Gateway и Netscaler Gateway.

Новое лицо старой угрозы: Uруппировка злоумышленников расширила арсенал, атакуя ложную среду в сфере туризма

information security
Исследователи компании Proofpoint в конце января 2026 года зафиксировали наращивание возможностей у известной группы злоумышленников, специализирующейся на атаках с использованием коммерческих инструментов

Киберугроза в оболочке легитимного установщика: анализ фиктивного инсталлятора LINE

remote access Trojan
Эксперты Cybereason Security Services опубликовали отчет об анализе угроз, посвященный сложной вредоносной кампании, маскирующейся под установщики популярного мессенджера LINE и других программ.

Атака на цепочку поставок Open VSX: Злоумышленники скомпрометировали расширения с 22 000 установок для кражи данных macOS

information security
Исследовательская группа Socket по угрозам безопасности выявила сложную атаку на цепочку поставок, нацеленную на экосистему Open VSX Registry. Злоумышленники, получив доступ к учетным данным публикации

Охотники за угрозами получают новый инструмент: фокус на канадские производства и группу Scattered Spider

APT
Специалисты по кибербезопасности, отвечающие за защиту критически важной инфраструктуры, получили новый практический инструмент для проактивной защиты. На основе анализа реальных данных глобальной сети

Под видом обновления Adobe: злоумышленники внедряют легитимные инструменты для удаленного доступа в корпоративные сети

phishing
Исследователи кибербезопасности предупреждают о новой масштабной спам-кампании, в которой злоумышленники используют изощрённую социальную инженерию для тайной установки на компьютеры жертв легитимного