Новая фишинг-атака обходит основные протоколы безопасности электронной почты

phishing
Киберпреступники разработали новую методику проведения фишинг-атак, которая позволяет обходить традиционные механизмы защиты, такие как SPF, DKIM и DMARC. Атака основана на перенаправлении легитимных служебных

Уязвимость в SmarterMail: Захват привилегированных учетных записей приводит к удаленному выполнению кода

information security
Команда DE&TH (Detection Engineering and Threat Hunting, инжиниринг обнаружения и поиск угроз) компании Huntress сообщила об обнаружении в реальной среде эксплуатации критической уязвимости в почтовом сервере SmarterMail от SmarterTools.

Злоумышленники маскируют фишинговую атаку под проверку Cloudflare для распространения вредоносного ПО

information security
Эксперты ThreatLocker Threat Intelligence выявили активную кампанию, в ходе которой злоумышленники используют поддельные сайты, имитирующие сервис бронирования Booking.

Атака «rn»: Киберпреступники имитируют Microsoft и Marriott в новой фишинговой кампании

phishing
Киберпреступники развернули новую изощренную фишинговую кампанию, нацеленную на клиентов Marriott International и Microsoft. Используя технику визуального подмены символов, злоумышленники регистрируют

Компрометация EmEditor: новая угроза цепочке поставок ПО для разработчиков

Stealer
Исследовательское подразделение TrendAI опубликовало детальный анализ сложной атаки на цепочку поставок программного обеспечения, целью которой стал популярный текстовый редактор EmEditor.

Индикаторы компрометации ботнета Mirai (обновление за 30.01.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Исследователи выявили связь между вредоносной программой EtherRAT и ботнетом Tsundere

information security
Аналитики компании ENKI в ходе расследования обнаружили новую версию вредоносной программы EtherRAT, нацеленную на операционную систему Windows. Распространяемая в виде MSI-файлов, эта угроза маскировалась

LockBit 5.0: реструктуризация и техническая эволюция кибергруппировки

ransomware
Группа вымогателей LockBit, после периода молчания и внутренней реорганизации, официально возобновила активность, представив обновлённую версию своего вредоносного ПО - LockBit 5.

Аналитики обнаружили новый вариант трояна Silver Fox с усовершенствованными методами маскировки

remote access Trojan
Центр реагирования на инциденты безопасности зафиксировал появление новой модификации троянской программы, известной как Silver Fox. Этот вариант сохраняет прежние цели атаки, но получил значительные технические усовершенствования.

Северокорейская хакерская группа PurpleBravo представляет растущую угрозу для глобальной IT-индустрии через фиктивный рекрутинг

APT
Аналитики компании Recorded Future раскрыли детали продолжающейся кампании северокорейской государственной хакерской группы, известной как PurpleBravo. Эта группа, также отслеживаемая под названиями Contagious