Группа PhantomCore вновь атаковала российские компании через фишинговые рассылки

APT
Аналитики Центра кибербезопасности F6 зафиксировали новую волну целевых фишинговых атак на российские организации. Группа, известная под названием PhantomCore, возобновила активность в январе 2026 года

Северокорейские хакеры атакуют Южную Корею через легитимные туннели VS Code

information security
Аналитики компании Darktrace выявили новую целевую кампанию, связанную с КНДР, направленную против пользователей в Южной Корее. Злоумышленники применяют сложные spear-phishing (целевые фишинговые) приманки

Северокорейские хакеры используют GitHub в новой кампании против пользователей из Южной Кореи

information security
В январе 2026 года специалисты компании IIJ зафиксировали новую целевую атаку на пользователей из Южной Кореи. Злоумышленники использовали вредоносный ярлык LNK для распространения программы-вымогателя (ransomware).

Крупные утечки данных и атаки вымогателей: финансовый сектор под прицелом в конце 2025 года

ransomware
Аналитики по кибербезопасности зафиксировали серию масштабных инцидентов, затронувших финансовые организации по всему миру в декабре 2025 года. Среди наиболее резонансных случаев - утечка данных крупнейшего

Новая волна фишинга: злоумышленники используют бренд налоговой службы для кражи учетных данных SPID

phishing
В Италии зафиксирована новая целенаправленная фишинговая кампания, нацеленная на кражу учетных данных для системы цифровой идентификации SPID (Sistema Pubblico di Identità Digitale).

Киберразведка США и Канады раскрыла детали сложного бэкдора BRICKSTORM, используемого китайскими государственными хакерами

information security
Агентство кибербезопасности и инфраструктурной безопасности США (CISA), Агентство национальной безопасности США (NSA) и Канадский центр кибербезопасности (Cyber Centre) опубликовали обновленный отчет об

GPUGate: Киберпреступники используют GitHub и OpenCL для доставки HijackLoader

information security
В сентябре 2025 года исследователи из GMO Cybersecurity by Ierae, Inc. обнаружили продолжающуюся вредоносную кампанию, в которой злоумышленники используют уязвимость в архитектуре GitHub для распространения

Злоумышленники используют SEO-отравление для распространения вредоносного ПО через GitHub

information security
Исследователи компании Palo Alto Networks выявили новую цепочку атак, которая нацелена на пользователей, ищущих в интернете легитимное программное обеспечение. Злоумышленники применяют метод SEO-отравления

Китайские эксперты по кибербезопасности раскрывают международную кампанию с использованием вредоносных ресурсов

information security
Китайский национальный центр информации и обмена по сетевым и информационным угрозам (CNCERT) через свои вспомогательные организации выявил и опубликовал данные о серии зарубежных вредоносных веб-адресов и IP-адресов.