Индикаторы компрометации ботнета Mirai (обновление за 19.01.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Мошенники создали фишинговый сайт под видом портала МВД Италии для кражи данных мигрантов

phishing
Эксперты по кибербезопасности из итальянского государственного компьютерного CERT-AGID (Computer Emergency Response Team) обнаружили и предупредили о новой фишинговой кампании, нацеленной на иностранных граждан в Италии.

VoidLink: новый скрытный фреймворк для вредоносных программ, нацеленный на облачные Linux-системы

information security
Исследователи кибербезопасности обнаружили ранее неизвестный, высокоразвитый фреймворк для вредоносных программ под названием VoidLink. Этот инструмент, написанный на языке Zig, специально разработан для

В Японии выявлена активность более десятка вредоносных серверов управления

information security
По результатам еженедельного расследования угроз, специалисты по кибербезопасности обнаружили на территории Японии тринадцать активных серверов командования и управления, известных как C2 (command and control).

CastleLoader: скрытный загрузчик вредоносного ПО атакует государственный сектор

information security
Специалисты по анализу угроз из ANY.RUN провели глубокий анализ вредоносной программы CastleLoader, представляющей собой начальное звено в цепочке атак на различные отрасли, включая государственные учреждения и объекты критической инфраструктуры.

Подделка DocuSign набирает обороты: фишинг атакует через имитацию доверенных сервисов

phishing
Фишинг продолжает оставаться одним из наиболее распространенных способов проникновения злоумышленников в корпоративные сети. Согласно отчету Group-IB "Тренды высокотехнологичной преступности 2025", фишинговая

Национальный центр кибербезопасности Китая предупреждает о фальшивых установщиках Notepad++, распространяющих шпионские программы

APT
Совместный аналитический отчет Национального центра реагирования на чрезвычайные ситуации в интернете Китая (CNCERT) и компании Beijing Threatbook Technology Co.

Обнаружена сеть киберугроз: в ходе еженедельного расследования выявлены 10 активных C2-серверов в Японии

information security
Специалисты по кибербезопасности в ходе еженедельного мониторинга угроз обнаружили и задокументировали работу десяти серверов управления и контроля (C2, Command and Control) на территории Японии.

Китайская группировка UAT-8837 атакует критическую инфраструктуру Северной Америки

APT
Эксперты по кибербезопасности из Cisco Talos сообщили об обнаружении активности новой угрозы, получившей обозначение UAT-8837. Специалисты с умеренной степенью уверенности оценивают эту группировку как китайскую APT.

Сломанная система: сети жилых прокси стали топливом для ботнета Kimwolf

botnet
Исследовательская группа компании Synthient обнародовала детальный отчёт о продолжающейся активности крупного ботнета Kimwolf, представляющего собой вариант для Android известной сети Aisuru.