Metro4Shell: уязвимость в сервере React Native активно эксплуатируется злоумышленниками

information security
Эксперты компании VulnCheck зафиксировали активную эксплуатацию уязвимости CVE-2025-11953 в дистрибутиве React Native. Эта уязвимость, получившая неофициальное название Metro4Shell, позволяет выполнять

Индикаторы компрометации ботнета Mirai (обновление за 11.02.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Кампания KongTuke использует DNS-записи для скрытой доставки вредоносного кода

information security
Исследователи компании Palo Alto Networks обнаружили новую тактику в арсенале угрозы, известной как KongTuke. Группировка активно использует механизм ClickFix для внедрения вредоносных команд в буфер обмена

DragonForce: новая растущая угроза превращается в киберпреступный картель

ransomware
Команда разведки угроз Cybereason, входящей в состав компании LevelBlue, опубликовала результаты углубленного анализа деятельности группировки DragonForce. Этот оператор программ-вымогателей (ransomware)

В Японии обнаружена сеть из девяти серверов управления вредоносными программами

information security
Исследователи кибербезопасности, используя поисковую платформу Censys, в период с 26 января по 1 февраля 2026 года выявили девять активных серверов управления и контроля (C2, Command and Control) на территории Японии.

Hive0117 наращивает атаки: Фишинговая кампания против строительного сектора раскрывает тактику группы

APT
Группировка Hive0117, также известная под названиями Watch Wolf, Ratopak Spider и UAC-0008, вновь продемонстрировала активность. В декабре 2025 года специалисты по киберразведке TI-департамента Positive

Silver Fox атакует банки: фишинг под видом ФНС доставляет троян ValleyRAT в Россию

Silver Fox
Группа киберразведки Threat Intelligence компании Positive Technologies зафиксировала активность финансово мотивированной хакерской группировки Silver Fox (также известной как Void Arachne).

«Одинокие Волки» активизируются: Новая фишинговая кампания использует стеганографию и многоступенчатые атаки

APT
Группа киберразведки Positive Technologies в четвертом квартале 2025 года зафиксировала активность хакерской группировки, известной под именами Werewolves, Lone Wolf или Moonshine Trickster.

Быстрая и умная угроза: APT-группа за 10 минут захватила контроль над облаком AWS с помощью ИИ

APT
Исследователи из Sysdig Threat Research Team (TRT) задокументировали новую высокоскоростную атаку на облачную среду Amazon Web Services (AWS). 28 ноября 2025 года злоумышленник получил полные административные

Фишинг-рассылка о "проблеме с облаком" ведёт на рекламу сомнительных сервисов

phishing
Крупная фишинг-кампания, маскирующаяся под уведомления о проблемах с оплатой облачного хранилища, оказалась сложной схемой монетизации трафика. Вместо прямого сбора учетных данных жертв злоумышленники

Под видом мобилизационных документов: PseudoGamaredon атакует госсектор и ВПК с помощью удаленного доступа

APT
В четвертом квартале 2025 года специалисты по киберразведке зафиксировали серию целенаправленных фишинговых атак на организации государственного сектора и военно-промышленного комплекса.

«Библиотекари» в сети: Rare Werewolf продолжает целевые атаки на бизнес в СНГ и Восточной Европе

APT
Группа киберпреступников, известная под именами Rare Werewolf, Librarian Ghouls и Rezet, сохраняет высокую активность в регионе. По данным аналитиков, в четвертом квартале 2025 года злоумышленники провели