Крупная киберкампания использует поддельные приглашения на праздники для скрытой установки инструментов удаленного управления

information security
С ноября 2025 года наблюдается масштабная кампания социальной инженерии, в рамках которой злоумышленники рассылают фишинговые письма с поддельными приглашениями на праздничные мероприятия.

На macOS обнаружен тестовый образец шифровальщика GonnaCry: угроза отсутствует, но уроки важны

ransomware
Исследователи обнаружили ранее неизвестную версию шифровальщика-вымогателя GonnaCry, скомпилированную для операционной системы macOS. Этот образец представляет собой прецедент образовательного вредоносного

Китайская хакерская группа PlushDaemon атакует сетевое оборудование для проведения атак "противник-посредине"

APT
Исследователи кибербезопасности из ESET обнаружили новую тактику китайской хакерской группы PlushDaemon, которая с 2018 года занимается шпионскими операциями против организаций и частных лиц в разных странах мира.

Китайские хакеры атакуют корпоративные сети через уязвимость в WSUS: анализ новой кампании с ShadowPad

APT
Эксперты по кибербезопасности зафиксировали активную эксплуатацию критической уязвимости в Microsoft Windows Server Update Services (WSUS). Речь идет о CVE-2025-59287, позволяющей выполнять код с системными привилегиями.

Киберпреступники превратили фреймворк Ray в самораспространяющийся ботнет

botnet
Исследователи компании Oligo Security обнаружили активную глобальную хакерскую кампанию, в которой злоумышленники используют искусственный интеллект для атак на ИИ-инфраструктуру.

Кампания вредоносного ПО в npm использует маскировку Adspect для перенаправления на мошеннические сайты

information security
Исследовательская группа Socket Threat Research Team обнаружила новую кампанию вредоносного ПО в репозитории npm, где злоумышленник под псевдонимом dino_reborn разместил семь пакетов, использующих sophisticated-техники маскировки.

Индикаторы компрометации ботнета Mirai (обновление за 20.11.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Троянец Rare Werewolf: хакеры превращают легитимные программы в оружие

APT
Злоумышленники все чаще используют тактику Living off the Land (LOTL), что буквально означает "жизнь за счет земли". Её суть заключается в эксплуатации легитимного программного обеспечения и встроенных

Киберпреступники атакуют GitHub через поддельные пакеты в репозитории npm

information security
Исследователи кибербезопасности из Veracode Threat Research обнаружили вредоносный пакет в репозитории npm, который целенаправленно атаковал репозитории GitHub с помощью техники тайпсквоттинга.

Китайские хакеры атакуют правительства и СМИ стран Южно-Китайского моря через уязвимость в WinRAR

APT
Эксперты по кибербезопасности раскрыли масштабную шпионскую кампанию, нацеленную на государственные структуры и медиахолдинги в регионе Южно-Китайского моря. С начала 2025 года злоумышленники, связанные