Киберпреступники нацеливаются на пользователей Zendesk через фишинговые домены и поддельные тикеты

APT
Группа хакеров Scattered Lapsus$ Hunters, предположительно, развернула новую кампанию против пользователей платформы поддержки клиентов Zendesk. Согласно отчету компании ReliaQuest, злоумышленники зарегистрировали

Кибербезопасность SaaS-экосистем: инцидент с интеграцией Gainsight и Salesforce показывает растущие риски цепочки поставок

APT
Компания Gainsight подтвердила 23 ноября 2025 года расследование необычной активности в своих приложениях, интегрированных с Salesforce. Этот инцидент демонстрирует растущую угрозу компрометации цепочки

Корейские хакеры атакуют разработчиков через поддельные npm-пакеты

information security
Исследователи безопасности обнаружили масштабную кампанию северокорейских хакеров, которые используют поддельные npm-пакеты для кражи криптовалютных активов и конфиденциальных данных разработчиков.

Индикаторы компрометации ботнета Mirai (обновление за 02.12.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Tycoon 2FA: платформа для обхода двухфакторной аутентификации набирает популярность среди киберпреступников

phishing
По данным мониторинга угроз компании CYFIRMA, платформа Tycoon 2FA идентифицирована как одна из самых продвинутых и активно используемых услуг «фишинг как услуга» (PhaaS), нацеленная на корпоративные облачные среды.

Популярный клиент YouTube для Android TV оказался скомпрометирован: в обновление внедрили скрытую библиотеку для сбора данных

information security
Известный сторонний клиент YouTube для платформ Android TV и Fire TV под названием SmartTube стал жертвой целенаправленной атаки. Злоумышленникам удалось завладеть цифровыми ключами подписи разработчика

Kimsuky продолжают эволюцию вредоносного ПО KimJongRAT в атаках на Южную Корею

APT
Группа хакеров Kimsuky активно развивает семейство вредоносного ПО KimJongRAT, которое используется для целевых атак на южнокорейские организации с 2010-х годов.

Две хакерские группы атаковали российские компании, используя уязвимости в Microsoft и Ivanti

APT
Специалисты по кибербезопасности Positive Technologies обнаружили сложные целевые атаки на российские компании, которые проводят две различные хакерские группы - QuietCrabs и Thor.

Обнаружена новая волна атак на цепочку поставок NPM под названием Sha1-Hulud

information security
Эксперты по кибербезопасности из SentinelOne предупредили о масштабной эскалации атак на цепочку поставок NPM (Node Package Manager). Новая версия вредоносной программы Sha1-Hulud, получившая название

Кибермошенники активизируются в сезон распродаж

phishing
Компания Darktrace зафиксировала резкий рост фишинговых кампаний, приуроченных к Черной пятнице. Злоумышленники используют бренды Amazon, Louis Vuitton и люксовых часовых ритейлеров для обмана потребителей.

Киберпреступники активизировали усовершенствованный ботнет MooBot для DDoS-атак

botnet
Группа хакеров возобновила активность ботнета MooBot, который демонстрирует сложные техники обфускации и целенаправленные атаки на инфраструктуру России. Согласно данным мониторинга, с 10 сентября 2025

Группа Tomiris обновила арсенал: многоязычные вредоносные программы атакуют правительственные структуры

APT
Эксперты Лаборатории Касперского выявили новую серию атак продвинутой постоянной угрозы (APT) Tomiris, начавшуюся в начале 2025 года. Целями киберпреступников стали министерства иностранных дел, межправительственные