Обычный .lnk-файл как троян: анализ цепочки заражения Cobalt Strike

information security
Вредоносные файлы-ярлыки Windows (.lnk) долгое время считались чем-то вторичным в арсенале злоумышленников. Однако практика показывает, что за этой простой точкой входа могут скрываться не только техники

Хакеры атакуют владельцев iOS-устройств через фальшивые крипто-подарки: обнаружены эксплойты Coruna и DarkSword

information security
Мошенническая кампания, нацеленная на пользователей iOS, использует обещание криптовалютных вознаграждений. Злоумышленники заманивают жертв на сайты, которые загружают вредоносные программы.

Крупная кампания по распространению вредоносного ПО через поддельные репозитории GitHub: 19 фейковых проектов нацелены на разработчиков

security
В середине апреля 2026 года специалист по информационной безопасности обнаружил масштабную операцию по распространению вредоносного программного обеспечения, построенную на подделке популярных открытых проектов на GitHub.

Новый Linux-троян QLNX нацелен на кражу учетных данных разработчиков и атаки на цепочки поставок ПО

remote access Trojan
Специалисты по информационной безопасности всё чаще обращают внимание на угрозы, исходящие от рабочих станций разработчиков. Именно эти машины, нередко защищённые слабее серверных инфраструктур, становятся идеальной целью для злоумышленников.

Злоумышленники использовали фреймворк OpenClaw для атак на агентный искусственный интеллект и доставки троянов Remcos и GhostLoader

information security
В марте 2026 года специалисты компании Zscaler ThreatLabz выявили новую волну атак, нацеленную на стремительно набирающие популярность рабочие процессы с участием агентного искусственного интеллекта.

Фишинговая кампания против топ-менеджеров: за атаками стоит неизвестная платформа VENOM

phishing
С ноября 2025 года по март 2026 года злоумышленники провели высокоточную кампанию по краже учётных данных, нацеленную исключительно на руководителей высшего звена крупнейших мировых организаций.

Игровые читы и биржа скинов Roblox стали приманкой для нового трояна KarstoRAT

remote access Trojan
В сфере кибербезопасности зафиксирована тревожная находка. Вредоносная программа, нацеленная на полный контроль над устройством жертвы, распространяется под видом инструментов для популярных онлайн-игр.

Новый вектор атак: злоумышленники маскируют вредоносное ПО под навыки AI-агентов

information security
Киберпреступники нашли оригинальный способ обходить защиту корпоративных сетей. Они используют формат навыков AI-агентов (skill) для доставки стилеров и программ-загрузчиков.

Поддельный код подтверждения: новый фишинговый проект охотится за паролями пользователей DHL

phishing
Исследователи из X-Labs обнаружили фишинговую кампанию, нацеленную на обычных пользователей международной службы доставки DHL. Злоумышленники не пытаются взломать конкретные организации или государственные структуры.