"Деловые линии" стали целью вредоносной кампании с поддельным опросником CommuniGate Pro

"Деловые линии" стали целью вредоносной кампании с поддельным опросником CommuniGate Pro
Злоумышленники подготовили целевую атаку на российскую транспортно-логистическую компанию "Деловые линии". Они создали файл-приманку, который выдает себя за опросный лист о внедрении сервера CommuniGate Pro.

Новый троян SafeRat, связанный с группой Silver Fox, нацелен на азиатских пользователей

Silver Fox
В начале 2026 года зафиксирована серия фишинговых атак с использованием ранее неизвестного трояна SafeRat. Вредоносная программа распространяется через ZIP-архивы, вложенные в письма, и маскируется под

Дайджест индикаторов компрометации: ботнет Mirai (31.08.2026 – 06.09.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

Операция Double Barrel: атаки на южнокорейское финансовое ПО связали две кибергруппировки

information security
С 2025 года по первую половину 2026 года южнокорейские организации подвергались целенаправленным атакам, в которых злоумышленники использовали уязвимости в местном финансовом программном обеспечении.

Полный код TukTuk C2 и украденные данные оборонных подрядчиков найдены на сервере The Gentlemen

security
Вымогательская группировка The Gentlemen использовала сервер, где хранились как инструменты для атак, так и похищенные данные двух компаний. Внутренние файлы раскрыли полный код собственного командного

Критическая уязвимость в WordPress-плагине Super Forms активно используется для захвата сайтов

Критическая уязвимость в WordPress-плагине Super Forms активно используется для захвата сайтов
В популярном WordPress-плагине Super Forms, который позволяет создавать формы с загрузкой файлов, обнаружена критическая уязвимость. Она дает возможность любому анонимному посетителю сайта загружать на

Мошенники атакуют налогоплательщиков Индии поддельными уведомлениями о штрафах через WhatsApp

phishing
В разгар сезона подачи налоговых деклараций в Индии злоумышленники активизировали рассылку поддельных уведомлений о штрафах через WhatsApp и другие мессенджеры. Вместо документов жертвам приходит ZIP-архив

Astaroth начал использовать WhatsApp Web для автоматического распространения вредоносных вложений

remote access Trojan
В четвертом квартале 2025 года операторы банковского трояна Astaroth, также известного как Guildma, внедрили новый компонент - спам-бот для WhatsApp Web. Вредоносная программа автоматически отправляет

APT-группа GOFFEE сменила арсенал: новые бэкдоры WarpRAT и PowerTaskel v2 атакуют российские предприятия

APT
Киберпреступная группа GOFFEE, также известная как Paper Werewolf, с начала 2022 года ведет целенаправленные атаки на организации в России. В новой кампании, зафиксированной в марте 2026 года, число жертв превысило 100 компаний.

Инфостилер Remus атакует турецких пользователей через поддельные пиратские программы

Stealer
В конце июля 2026 года зафиксирована новая волна распространения Remus - вредоносной программы, предназначенной для кражи данных. Злоумышленники создают поддельные сайты с пиратским программным обеспечением, чтобы привлечь жертв.