Китайские регуляторы предупреждают о новой угрозе: ботнет PolarEdge атакует маршрутизаторы через известные уязвимости

botnet
Центр обмена информацией об угрозах и уязвимостях китайского Министерства промышленности и информатизации (CSTIS) выпустил экстренное предупреждение о масштабной кибератаке.

Сетевая археология: как киберразведка вскрыла скрытую инфраструктуру северокорейских хакеров

APT
Совместное расследование компаний Hunt.io и Acronis Threat Research Unit выявило ранее не связанные между собой активы операционной инфраструктуры, контролируемой угрозами из КНДР.

Новый вредонос EtherRAT атакует через уязвимость в React2Shell, используя блокчейн Ethereum для управления

information security
Центр анализа угроз AhnLab (ASEC) выявил активную кампанию по распространению сложного вредоносного программного обеспечения, получившего название EtherRAT. Атака эксплуатирует недавно раскрытую критическую

Новая схема фишинга обходит двухфакторную аутентификацию через копирование токенов из кэша браузера

phishing
В сфере кибербезопасности зафиксирована новая изощренная кампания фишинга, нацеленная на создателей контента в социальных сетях. Злоумышленники используют оригинальную технику, позволяющую обойти даже двухфакторную аутентификацию (MFA).

Индикаторы компрометации ботнета Mirai (обновление за 29.12.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

ClickFix: обманная «верификация» привела к атаке вымогателя Qilin

information security
Исследователи кибербезопасности из Sophos Counter Threat Unit (CTU) раскрыли детали сложной цепочки заражения, в которой тактика социальной инженерии под названием ClickFix стала отправной точкой для последующего

Киберпреступники наращивают сложность атак, используя цепочки легитимных инструментов удалённого управления

information security
Эксперты по безопасности из компании Huntress зафиксировали усложнение тактик злоумышленников, которые всё чаще используют не один, а несколько инструментов удалённого мониторинга и управления (Remote

Атака через доверие: фишинговый кампания мимикрирует под HubSpot, используя взломанные сайты и легитимные почтовые сервисы

phishing
Команда SOC компании Evalian зафиксировала активную целевую фишинговую кампанию против пользователей платформы HubSpot. Злоумышленники применяют комбинацию методов: компрометацию корпоративной почты (Business

Чёрная дыра доверия: как Silver Fox использует SEO-отравление для массовых атак

APT
Эксперты по кибербезопасности из NCC Group раскрыли детали масштабной кампании, проводимой китайской угрозой Silver Fox. Группировка активно использует SEO-отравление для распространения троянизированных установщиков популярных приложений.

PDF в SMS: скрытая угроза для мобильных устройств

phishing
Исследователи из zLabs обнаружили тревожный тренд в мобильном фишинге: злоумышленники всё чаще используют PDF-документы, рассылаемые через SMS и MMS. Этот подход оказывается удивительно эффективным, поскольку

Специалисты обнаружили новую кампанию с усовершенствованным CountLoader, распространяемым через взломанное ПО

Stealer
Группа киберразведки Howler Cell выявила активную вредоносную кампанию, в рамках которой злоумышленники распространяют усовершенствованную версию загрузчика CountLoader через сайты с пиратским программным обеспечением.

Китайская APT-группа UAT-9686 атакует ключевые устройства безопасности Cisco

APT
Команда Cisco Talos раскрыла активную кампанию таргетированных атак, нацеленную на ключевые продукты для защиты корпоративной переписки - Cisco Secure Email Gateway и Cisco Secure Email and Web Manager.