AuraStealer: новый троянец-информатик со сложной обфускацией и планами на лидерство

Stealer
На подпольных форумах с июля 2025 года активно продвигается новый сервис вредоносного ПО (Malware-as-a-Service, MaaS) под названием AuraStealer. Этот троянец-информатик, написанный на C++, позиционируется

APT36 атакует Индию через фишинговые PDF-файлы с многоступенчатым вредоносным ПО для Linux и Windows

APT
Группа APT36, также известная как Transparent Tribe или Earth Karkaddan, продолжает целенаправленные кампании против индийских целей. Недавно в сеть попали новые образцы вредоносного ПО, используемые этой пакистанской APT.

Обнаружены серверы управления вредоносным ПО в Японии: активность восьми C2-инфраструктур за неделю

information security
Специалисты по кибербезопасности в ходе еженедельного мониторинга обнаружили на территории Японии восемь активных серверов командования и управления (Command and Control, C2).

Специализированная угроза BlueDelta наращивает сложность шпионских кампаний в Европе

APT
Кибергруппировка BlueDelta, деятельность которой эксперты связывают с APT28, продолжает развивать свою операционную инфраструктуру и тактики. По данным исследователей Insikt Group, за период с апреля по

Ботнет Aisuru: октябрьские атаки привели к рекордным DDoS-нападениям

botnet
31 октября 2025 года сеть Cloudflare зафиксировала крупнейшие в этом году UDP DDoS-атаки, достигшие пика в 29.7 Тбит/с. Эти нападения были организованы быстрорастущим ботнетом Aisuru, состоящим из заражённых

APT-36 использует фальшивые правительственные уведомления для скрытой установки шпионского ПО

APT
Киберразведывательная группировка APT-36 (также известная как Transparent Tribe) продолжает совершенствовать свои методы атак, нацеленные на государственные организации.

Новая кампания SideWinder APT маскируется под Налоговый департамент Индии для шпионажа

APT
Эксперты по киберразведке Zscaler Threat Hunting выявили сложную кампанию цифрового шпионажа, нацеленную на организации в Индии. Злоумышленники выдают себя за Налоговый департамент страны.

Индикаторы компрометации ботнета Mirai (обновление за 30.12.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Кибергруппа Prince of Persia остаётся активной, используя Telegram и новые версии вредоносного ПО

APT
Согласно новому исследованию компании SafeBreach Labs, иранская продвинутая постоянная угроза (APT), известная под именами «Prince of Persia» или «Infy», не прекращала свою деятельность в последние годы, вопреки видимому затишью.

ResidentBat: шпионское ПО белорусского КГБ таргетирует журналистов

information security
Международная правозащитная организация «Репортёры без границ» (RSF, признана в России нежелательной организацией) совместно с аналитиками RESIDENT[.]NGO опубликовала результаты расследования о новой шпионской

Эксплуатация уязвимости React2Shell в Next.js привела к сотням тысяч атак на серверы по всему миру

information security
Аналитики компании "Chuangyu Security" (Knownsec) опубликовали детальный отчёт о массовой эксплуатации критической уязвимости, получившей название React2Shell. Уязвимость затрагивает популярный фреймворк Next.

APT-группа Cloud Atlas обновила арсенал вредоносных программ для атак на Восточную Европу и Центральную Азию в 2025 году

APT
Исследователи обнаружили новую волну атак со стороны долгоживущей APT-группы (Advanced Persistent Threat, продвинутая постоянная угроза) Cloud Atlas, известной с 2014 года.