Злоумышленники используют AWS WorkMail для обхода защитных механизмов и рассылки фишинга из облака жертв

information security
Компания Rapid7, специализирующаяся на кибербезопасности, раскрыла детали инцидента, в ходе которого злоумышленники использовали скомпрометированные учетные данные AWS для развертывания фишинговой инфраструктуры.

Кросс-платформенный троян на Python демонстрирует тревожную эффективность и широкий функционал

remote access Trojan
В современном цифровом мире кибератаки становятся все более распространенными и технически сложными. Особую озабоченность экспертов по безопасности вызывают угрозы, использующие популярные скриптовые языки

Анализ угроз 2025: Троян Silver Fox наращивает техническую сложность атак через поддельные приложения

Silver Fox
В 2025 году троянская программа Silver Fox, известная своей активностью в регионе Азиатско-Тихоокеанского региона, продолжила совершенствовать свои методы распространения и сокрытия.

Уязвимость React2Shell активно эксплуатируется для атак на российский бизнес и распространения разнообразного вредоносного ПО

information security
В декабре 2025 года специалисты подразделения Threat Detection and Response (TDR) компании BI.ZONE зафиксировали серию кибератак, нацеленных на российские компании из секторов страхования, электронной коммерции и информационных технологий.

Кибермошенники используют скомпрометированные почтовые ящики госорганов для кражи учетных данных через Figma

phishing
Эксперты итальянского национального киберцентра CERT-AGID (Computer Emergency Response Team - группа реагирования на компьютерные инциденты) обнаружили новую целевую фишинговую кампанию.

Поддельный VS Code-плагин ClawdBot: Троян, маскирующийся под ИИ-ассистента, тайно устанавливает удалённый доступ

information security
27 января 2026 года система обнаружения вредоносного ПО зафиксировала новое расширение для VS Code под названием "ClawdBot Agent", которое немедленно вызвало тревогу.

MoonPeak: Новый высокоуровневый шпионский троян из Северной Кореи нацелен на госсектор по всему миру

remote access Trojan
В январе 2026 года аналитики Cisco Talos совместно с независимыми экспертами по киберугрозам обнародовали детали новой сложной вредоносной программы, получившей название MoonPeak.

Уязвимость Magento под названием SessionReaper стала орудием массовых атак: Cотни сайтов скомпрометированы, злоумышленники получили root-доступ

information security
Эксперты по кибербезопасности зафиксировали несколько независимых волн активных атак, нацеленных на критическую уязвимость в популярной платформе электронной коммерции Magento.

Критическая уязвимость в ASUS AiCloud эксплуатируется злоумышленниками для создания ботнета

botnet
Корпорация ASUS выпустила исправления для опасной уязвимости в облачной функции AiCloud, встроенной в её маршрутизаторы. Уязвимость, получившая идентификатор CVE-2025-2492, позволяет полностью обойти аутентификацию.

Google объявила о разгроме одной из крупнейших в мире сетей прокси, использовавшейся для кибершпионажа и атак

information security
Корпорация Google совместно с партнерами нанесла серьёзный удар по одной из крупнейших в мире сетей резидентских прокси под названием IPIDEA. По данным исследования Google Threat Intelligence Group (GTIG)

Активность Sheet Attack: кибершпионаж с использованием AI и облачных сервисов

APT
Сентябрь 2025 года стал поворотным моментом для исследователей угроз из Zscaler ThreatLabz. В ходе анализа кампании Sheet Attack, нацеленной на правительственные структуры Индии, были выявлены три новых

Уязвимость WinRAR CVE-2025-8088 остается под прицелом хакеров спустя полгода после патча

information security
Группа аналитиков угроз Google Threat Intelligence Group (GTIG) сообщает о продолжающейся активной эксплуатации критической уязвимости в архиваторе WinRAR для Windows, обозначенной как CVE-2025-8088.