На уязвимом сервере Exchange обнаружен новый модульный бэкдор ShadowRelay

information security
Эксперты по кибербезопасности в ходе расследования инцидента в российской государственной организации обнаружили ранее неизвестный модульный бэкдор. Вредоносная программа, получившая название ShadowRelay

Создатель печально известного ботнета ZeroAccess публикует легальный инструмент для отладки ядра Windows

information security
Создатель одного из самых масштабных и технологичных пиринговых ботнетов в истории, ZeroAccess, опубликовал в открытом доступе собственный отладчик для режима ядра Windows.

Умышленно поврежденный архив: как Gootloader обходит защиту с помощью «неправильного» ZIP-файла

information security
Аналитики в области кибербезопасности выявили новую технику, которую использует вредоносное ПО Gootloader для обхода систем защиты. Разработчики угрозы намеренно создают ZIP-архивы с нарушенной структурой

Новый век вредоносных программ: PURELOGS скрывается в PNG-файле через Archive[.]org

information security
Швейцарская компания Swiss Post Cybersecurity обнаружила и проанализировала ранее неизвестную кампанию по распространению PURELOGS, вредоносной программы для кражи данных (информационный стилер).

SolyxImmortal: Python-вирус для скрытого сбора данных атакует пользователей Windows через Discord

information security
В сфере киберугроз появился новый инструмент для скрытого шпионажа под названием SolyxImmortal. Этот вредоносный код, написанный на Python, представляет собой многофункциональное вредоносное ПО для кражи

Анализ VoidLink: новый китайский фреймворк для атак на облачные среды Linux

information security
Исследователи безопасности из компании Sysdig опубликовали подробный технический анализ вредоносного фреймворка VoidLink, который представляет собой сложную угрозу для облачных сред Linux.

Многоступенчатая кибератака через туристическую компанию привела к активной разведке злоумышленников

information security
Недавняя операция платформы Deception.Pro, в ходе которой использовалась система-приманка в секторе туризма и путешествий, позволила детально зафиксировать сложную многоэтапную атаку.

Обнаружены серверы управления вредоносным ПО в Японии: хакеры используют Cobalt Strike и Havoc

information security
В течение третьей недели января 2026 года специалисты по кибербезопасности провели мониторинг угроз, сосредоточившись на выявлении злонамеренной инфраструктуры на территории Японии.

Кибератака на энергосистему Польши приурочена к мрачному юбилею Sandworm

APT
Исследователи кибербезопасности компании ESET установили, что за масштабным инцидентом в энергетическом секторе Польши в конце 2025 года стоит печально известная группа APT Sandworm.

Turla обновляет загрузчик Kazuar: скрытность через COM и аппаратные брейкпоинты

APT
Группа APT (Advanced Persistent Threat, условно-постоянная угроза) Turla, связанная с российскими спецслужбами, продолжает совершенствовать свой инструментарий. Исследователи обнаружили новую, значительно