Новый ботнет PolarEdge атакует сетевые устройства через уязвимость Cisco

botnet
В начале 2025 года исследователи кибербезопасности обнаружили ранее неизвестный ботнет, получивший название PolarEdge, который эксплуатирует уязвимость CVE-2023-20118 в маршрутизаторах Cisco для удаленного выполнения кода.

Китайский центр кибербезопасности предупредил о международных кибератаках с использованием вредоносных адресов

information security
Национальный центр оповещения о киберугрозах Китая опубликовал экстренное предупреждение о выявлении 10 ключевых вредоносных интернет-адресов и IP, используемых зарубежными хакерскими группировками для

Вьетнамские хакеры BatShadow атакуют соискателей работы с помощью бота Vampire

APT
Лаборатория Aryaka Threat Research Labs провела детальный анализ кампании, организованной вьетнамской группировкой BatShadow, которая целенаправленно атакует соискателей вакансий и специалистов по цифровому маркетингу.

Киберпреступная группа TA585 использует усложненные методы атак и вредоносное ПО MonsterV2

APT
Компания Proofpoint идентифицировала и назвала новую киберпреступную группу TA585, которая демонстрирует высокий уровень технической оснащенности и контролирует всю цепочку атаки - от инфраструктуры до

Хактивисты атаковали систему водоподготовки: как уловка исследователей раскрыла новые угрозы для критической инфраструктуры

APT
В сентябре 2025 года специалисты по кибербезопасности зафиксировали целенаправленную атаку на систему управления водоочистным комплексом. Инцидент оказался уникальным: целью злоумышленников стала не реальная

Кампания Contagious Interview: северокорейские хакеры разместили 338 вредоносных пакетов в npm

information security
Исследовательская группа Socket Threat Research обнаружила масштабную кампанию кибершпионажа, связанную с северокорейскими государственными хакерами. Злоумышленники систематически размещают вредоносные

Злоумышленники используют SVG-файлы для скрытой доставки вредоносного ПО в Колумбии

remote access Trojan
В последние месяцы эксперты по кибербезопасности зафиксировали значительный рост использования файлов формата SVG (Scalable Vector Graphics) в кампаниях по распространению вредоносного программного обеспечения.

Обнаружена сеть вражеских серверов в Японии: 15 C2-инфраструктур действовали в течение недели

information security
В ходе еженедельного расследования угрозовой инфраструктуры, проведенного с 29 сентября по 5 октября 2025 года, в Японии была выявлена активность пятнадцати серверов управления и контроля (C2, Command and Control).