Новая атака использует VS Code для скрытой установки вредоносного ПО для кражи данных

information security
Эксперты ThreatLvers Threat Intelligence обнаружили в дикой природе файл конфигурации проекта VS Code (Visual Studio Code) "tasks.json", который демонстрирует использование нового метода для выполнения

Информационные угонщики выходят за рамки Windows: Массовые атаки на macOS, Python и злоупотребление доверенными платформами

Stealer
Современные угрозы, связанные со сбором конфиденциальных данных (infostealers), стремительно эволюционируют, выходя за пределы традиционных кампаний, ориентированных на Windows.

PhantomVAI: Кастомный лоадер на базе старой утилиты RunPE угрожает глобальным компаниям

information security
Специалисты компании Intrinsec раскрыли детали сложного кастомного лоадера, который активно используется в многочисленных фишинговых кампаниях по всему миру. Этот инструмент, получивший условное название

Мошенники запугивают пользователей по всему миру фишинговыми письмами о «блокировке» облачного хранилища

phishing
В последние месяцы наблюдается крупная кампания по рассылке фишинговых писем, нацеленная на пользователей по всему миру. Злоумышленники массово рассылают электронные письма, в которых ложно утверждается

Канадцы под угрозой: Фишинговый портал подделывает сайты для оплаты штрафов через поисковое отравление

phishing
Исследователи из компании Palo Alto Networks обнаружили масштабную фишинговую кампанию, которая использует технику поискового отравления (SEO poisoning). Целью атаки стали жители Канады, пытающиеся оплатить дорожные штрафы через интернет.

Шпионское ПО Predator научилось обходить индикаторы записи в iOS: технический анализ Jamf Threat Labs

information security
Исследователи из Jamf Threat Labs раскрыли ранее неизвестные технические механизмы, которые использует коммерческое шпионское ПО Predator для скрытого наблюдения через камеру и микрофон на устройствах

Атака «Серебряной лисицы»: Троянец замаскированный пакет китайского языка для Telegram крадёт данные

Silver Fox
Специалисты компании Huorong обнаружили новую активность киберпреступной группировки, известной под названием Silver Fox (Серебряная лисица). Злоумышленники распространяют вредоносное ПО, маскируя его

Банковский троян Anatsa проник в Google Play под видом читалки документов

remote access Trojan
На официальном магазине приложений Google Play обнаружено вредоносное приложение, маскирующееся под легитимную программу для чтения документов. По данным исследователей из ThreatLabz, оно функционирует

Киберпреступники используют доверие к IT-отделам и стандартный инструмент Windows для скрытых атак

phishing
В сентябре 2025 года специалисты компании Field Effect начали отслеживание целенаправленной фишинг-кампании в Microsoft Teams, в ходе которой злоумышленники используют встроенный в Windows инструмент Quick

ShinyHunters наращивают атаки: голосовой фишинг и вымогательство в облачных сервисах

APT
Специалисты компании Mandiant, входящей в Google Threat Intelligence Group (GTIG), зафиксировали значительную активизацию угрозы, связанной с группировками, использующими тактики, схожие с прошлыми операциями под брендом ShinyHunters.

Обнаружена сеть трафиковых распределительных систем для доставки вредоносных программ

information security
Эксперты по кибербезопасности выявили и проанализировали масштабную операцию по распределению трафика и загрузке вредоносных программ. Расследование началось после обнаружения вредоносного JavaScript-загрузчика на подозрительном домене.

Индикаторы компрометации ботнета Mirai (обновление за 09.02.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться