APT36 атакует BOSS Linux: фишинговые ZIP-архивы и скрытые ELF-бинарные файлы для кражи критических данных

APT
Киберразведывательная группа CYFIRMA обнаружила новую кампанию кибершпионажа, проводимую APT36 (также известной как Transparent Tribe). Эта группа, связанная с Пакистаном, уже не первый год атакует индийские

NightEagle APT атакует промышленные системы с помощью кастомного вредоносного ПО и zero-day уязвимостей

APT
Кибербезопасность снова оказалась в центре внимания после того, как эксперты Qian Pangu раскрыли деятельность сложной APT-группы под названием NightEagle (внутреннее обозначение APT-Q-95).

Киберпреступники активно эксплуатируют уязвимости ASP.NET для удаленного выполнения кода в секторе здравоохранения

information security
В июне 2025 года в ходе реагирования на инцидент специалисты KS Threat Research обнаружили целенаправленную атаку на публично доступное приложение ASP.NET, где злоумышленники использовали известные уязвимости

Мошенники используют LogoKit для фишинга: как хакеры обманывают пользователей с помощью Clearbit и Google Favicon

phishing
Cyble Research and Intelligence Labs (CRIL) обнаружила активную фишинговую кампанию, в которой злоумышленники используют LogoKit для автоматического подбора логотипов и иконок компаний с помощью сервисов Clearbit и Google Favicon.

Российские предприятия под угрозой: новый шпион Batavia крадет конфиденциальные данные

remote access Trojan
С начала марта 2025 года специалисты «Лаборатории Касперского» зафиксировали резкий рост заражений вредоносным ПО, получившим название Batavia. Этот шпионский инструмент атакует российские организации

Волна Monero-майнинга возвращается: как киберпреступники используют уязвимости и обновленные инструменты

information security
Киберпреступники вновь активизировались, воспользовавшись ростом курса Monero (XMR) в начале 2025 года, когда криптовалюта подорожала на 45% - с 196 до 285 долларов.

Новая угроза цифровой безопасности: XwormRAT использует стеганографию в изображениях для скрытой атаки

remote access Trojan
AhnLab SEcurity intelligence Center (ASEC) выявил опасную тенденцию в киберпространстве: вредоносная программа XwormRAT активно распространяется через фишинговые письма с применением стеганографии - техники

SEC-1275-1 опубликовало ключевые IP для блокировки ботнета, атакующего WordPress

botnet
Сетевое издание SEC-1275-1 публикует важное дополнение к своему недавнему расследованию, в котором были раскрыты детали масштабной и высокоорганизованной ботнет-сети, атакующей WordPress.

Зловещий сценарий: как инсталляторы Inno Setup превращаются в оружие киберпреступников

Stealer
Программные установщики, созданные для упрощения распространения приложений, стали новым фронтом кибервойн. Исследователи Splunk Threat Research Team (STRT) раскрыли изощренную кампанию, где злоумышленники