Возвращение банковского трояна: Zloader обновил арсенал для целевых атак

information security
Аналитики группы ThreatLabz компании Zscaler зафиксировали возвращение на сцену киберугроз трояна Zloader после почти двухлетнего перерыва. В сентябре 2023 года появились новые версии этого вредоносного ПО (2.

Индикаторы компрометации ботнета Mirai (обновление за 24.09.2025)

botnet
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Группа Akira: Двухлетняя эволюция атак на бизнес Великобритании через уязвимости VPN

ransomware
Группа Akira, занимающаяся распространением программ-вымогателей (ransomware), продолжает наносить значительный ущерб предприятиям Великобритании, начиная с 2023 года.

Операция «Переписывание»: китайские хакеры манипулируют поисковой выдачей с помощью вредоносного модуля BadIIS

information security
В марте 2025 года специалисты по кибербезопасности обнаружили масштабную кампанию по отравлению поисковой оптимизации (SEO poisoning). На основе анализа инфраструктуры и лингвистических артефактов эксперты

Под видом легальных приложений распространяется скрытый бэкдор

information security
Эксперты по кибербезопасности обнаружили новую кампанию, в ходе которой злоумышленники распространяют вредоносное программное обеспечение, маскируя его под легальные вспомогательные утилиты для Windows.

Вредоносный пакет fezbox в npm крадет пароли из браузера с помощью инновационной техники стеганографии в QR-коде

information security
Эксперты по кибербезопасности из Socket Threat Research Team обнаружили в репозитории npm вредоносный пакет под названием fezbox, который использует многоуровневую обфускацию кода, включая инновационный

Фишинг против энергетики США: как клонирование сайтов стало массовой угрозой в 2025 году

information security
Аналитики кибербезопасности зафиксировали резкий рост фишинговых атак на американские энергетические компании в 2025 году. Злоумышленники массово создают домены, имитирующие официальные сайты таких корпораций

Группировка Elons атаковала через уязвимости в Oracle DBS Job Scheduler

ransomware
Группа реагирования на инциденты Yarix (YIR) раскрыла детали целевой атаки с использованием программ-вымогателей (ransomware, вредоносное ПО для шифрования данных), проведенной группировкой, связанной

Иранская группа Nimbus Manticore наращивает активность в Европе с помощью усовершенствованного вредоносного ПО

APT
Аналитики Check Point Research (CPR) раскрыли детали продолжающейся кампании иранской группы угроз Nimbus Manticore, также известной как UNC1549 или Smoke Sandstorm.

Новая группа вымогателей Kawa4096 использует тактику брендового мимикриа

ransomware
В июне 2025 года на арене киберпреступности появилась новая группа, использующая вредоносное программное обеспечение-вымогатель (ransomware), получившая название Kawa4096.