Китайское шпионское ПО на службе у APT-группы: целевая атака на пользователей в Индии

APT
Специалисты подразделения реагирования на угрозы (Threat Response Unit, TRU) компании eSentire выявили в начале декабря 2025 года целенаправленную кампанию, в ходе которой злоумышленники развернули сложную

Расширение как оружие: вредоносная кампания Evelyn Stealer атакует разработчиков через VSCode

Stealer
Исследователи кибербезопасности обнаружили целевую кампанию, в рамках которой злоумышленники атакуют сообщество программных разработчиков, распространяя вредоносные расширения для популярной среды разработки Visual Studio Code (VSCode).

Аналитики обнаружили опасный фреймворк для кибератак, маскирующийся под JavaScript-библиотеку

information security
Специалисты по информационной безопасности обнаружили и детально исследовали сложный вредоносный фреймворк, написанный на JavaScript и предназначенный для выполнения в среде Windows Script Host (WSH).

Кампания CrashFix: Вредоносное расширение браузера и новый Python RАТ угрожают корпоративным сетям

information security
В январе 2026 года аналитик компании Huntress Таннер Филип обнаружил новую кампанию, в которой злоумышленники используют вредоносное расширение для браузера. Оно демонстрирует пользователям поддельное

Индикаторы компрометации ботнета Mirai (обновление за 26.01.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Пять вредоносных расширений Chrome похищают сессии в корпоративных системах Workday и NetSuite

information security
Исследовательская группа по угрозам компании Socket обнаружила пять вредоносных расширений для браузера Chrome, которые целенаправленно атакуют корпоративные HR- и ERP-платформы, включая Workday, NetSuite и SuccessFactors.

Эксперты обнаружили глобальную сеть для кражи данных банковских карт

information security
Аналитики компании Silent Push, специализирующейся на превентивной киберзащите, раскрыли масштабную сеть вредоносных доменов, связанных с долгосрочной кампанией по хищению платёжных данных, известной под общим названием Magecart.

Криминальная платформа RedVDS, стоявшая за миллионными мошенничествами, ликвидирована в ходе международной операции

information security
За последний год специалисты Microsoft Threat Intelligence зафиксировали распространение сервиса RedVDS, который использовался многочисленными финансово мотивированными киберпреступниками для атак.

Operation Poseidon: APT-группа Konni обходит защиту с помощью рекламных ссылок и AutoIt-скриптов

APT
Эксперты Genians Security Center завершили детальный анализ целевой кампании под кодовым названием Operation Poseidon, которая атрибутирована северокорейской APT-группе Konni.

Корейские пользователи под прицелом: злоумышленники распространяют шпионскую программу Remcos под видом софта для ставок

remote access Trojan
Исследователи из AhnLab Security Intelligence Center (ASEC) зафиксировали целенаправленную кампанию по распространению опасной программы удаленного доступа Remcos RAT (Remote Access Trojan) среди пользователей в Южной Корее.