Злоумышленники расширяют злоупотребление Microsoft Visual Studio Code для целевых атак на macOS

information security
Исследователи из Jamf Threat Labs выявили новую волну кампании Contagious Interview, которую приписывают хакерам, действующим в интересах Северной Кореи (DPRK). Злоумышленники значительно усовершенствовали

Индикаторы компрометации ботнета Mirai (обновление за 28.01.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

На уязвимом сервере Exchange обнаружен новый модульный бэкдор ShadowRelay

information security
Эксперты по кибербезопасности в ходе расследования инцидента в российской государственной организации обнаружили ранее неизвестный модульный бэкдор. Вредоносная программа, получившая название ShadowRelay

Создатель печально известного ботнета ZeroAccess публикует легальный инструмент для отладки ядра Windows

information security
Создатель одного из самых масштабных и технологичных пиринговых ботнетов в истории, ZeroAccess, опубликовал в открытом доступе собственный отладчик для режима ядра Windows.

Умышленно поврежденный архив: как Gootloader обходит защиту с помощью «неправильного» ZIP-файла

information security
Аналитики в области кибербезопасности выявили новую технику, которую использует вредоносное ПО Gootloader для обхода систем защиты. Разработчики угрозы намеренно создают ZIP-архивы с нарушенной структурой

Новый век вредоносных программ: PURELOGS скрывается в PNG-файле через Archive[.]org

information security
Швейцарская компания Swiss Post Cybersecurity обнаружила и проанализировала ранее неизвестную кампанию по распространению PURELOGS, вредоносной программы для кражи данных (информационный стилер).

SolyxImmortal: Python-вирус для скрытого сбора данных атакует пользователей Windows через Discord

information security
В сфере киберугроз появился новый инструмент для скрытого шпионажа под названием SolyxImmortal. Этот вредоносный код, написанный на Python, представляет собой многофункциональное вредоносное ПО для кражи

Анализ VoidLink: новый китайский фреймворк для атак на облачные среды Linux

information security
Исследователи безопасности из компании Sysdig опубликовали подробный технический анализ вредоносного фреймворка VoidLink, который представляет собой сложную угрозу для облачных сред Linux.

Многоступенчатая кибератака через туристическую компанию привела к активной разведке злоумышленников

information security
Недавняя операция платформы Deception.Pro, в ходе которой использовалась система-приманка в секторе туризма и путешествий, позволила детально зафиксировать сложную многоэтапную атаку.

Обнаружены серверы управления вредоносным ПО в Японии: хакеры используют Cobalt Strike и Havoc

information security
В течение третьей недели января 2026 года специалисты по кибербезопасности провели мониторинг угроз, сосредоточившись на выявлении злонамеренной инфраструктуры на территории Японии.