Киберпреступники Crimson Collective атакуют облачные среды AWS для хищения данных и последующего шантажа

APT
Эксперты компании Rapid7 зафиксировали активность новой группы киберпреступников, получившей название Crimson Collective, которая специализируется на атаках против облачных инфраструктур AWS.

Китайская хакерская группа годами скрывалась в геоинформационных системах через переписанный бэкдор

APT
Группа APT (продвинутая постоянная угроза) из Китая под кодовым названием Flax Typhoon более года сохраняла доступ к корпоративным сетям через уникальную атаку на программное обеспечение ArcGIS, заставив

Инфраструктура Lumma Stealer: новый анализ показывает концентрацию вредоносных ресурсов

Stealer
Несмотря на усилия правоохранительных органов, операторы вредоносного ПО Lumma Stealer продолжают активную деятельность, постоянно создавая новые домены для распространения вредоносного ПО и управления командными серверами.

Кибермошенники используют SEO-отравление для распространения троянизированного VPN-клиента Ivanti

information security
Эксперты Zscaler Threat Hunting зафиксировали рост кампании по распространению вредоносной версии VPN-клиента Ivanti Pulse Secure через механизмы SEO-отравления.

Оружие доверия: как логотип Microsoft стал шлюзом для мошеннических техподдержек

phishing
Имя Microsoft стало частью повседневного лексикона за почти полвека существования компании. Оно прочно ассоциируется с технологиями, безопасностью и искусственным интеллектом.

Кибермошенники атакуют пользователей LastPass под видом уведомлений о взломе

phishing
Опасная фишинговая кампания, маскирующаяся под официальные уведомления от менеджера паролей LastPass, активно распространяется 13 октября 2025 года. Злоумышленники рассылают поддельные письма с адресов hello@lastpasspulse[.

GhostBat RAT: Новый виток атак на пользователей Android в Индии

remote access Trojan
Исследователи компании Cyble Research and Intelligence Labs (CRIL) зафиксировали новую масштабную кампанию вредоносного программного обеспечения для Android, которая маскируется под приложения региональных транспортных управлений (RTO) Индии.

Киберугроза нового поколения: как ботнет Kaiji захватывает Linux-серверы и скрывает свою активность

botnet
В мире кибербезопасности зафиксирована активизация сложного вредоносного ПО Kaiji, специализирующегося на компрометации Linux-серверов и устройств Интернета вещей.