Киберпреступники атаковали Booking: гости отелей стали жертвами мошенничества «Я заплатил дважды»

phishing
Мощная фишинговая кампания компрометирует аккаунты отелей на Booking, позволяя злоумышленникам обманывать гостей поддельными запросами на оплату. Атака под названием «I Paid Twice» («Я заплатил дважды»)

Киберугрозы в домашних сетях: инструменты удаленного управления становятся оружием злоумышленников

information security
Современные домашние сети все чаще становятся мишенью для киберпреступников, использующих легитимные инструменты удаленного управления в злонамеренных целях. Исследование безопасности выявило тысячи неправильно

Китайский центр кибербезопасности выявил серию зарубежных вредоносных ресурсов

information security
Национальный центр информационного обмена о сетевой и информационной безопасности Китая через свои вспомогательные подразделения обнаружил ряд зарубежных вредоносных (malicious) веб-адресов и IP-адресов.

Киберпреступники распространяют бэкдор под видом легального инструмента очистки Steam

information security
Злоумышленники активно распространяют вредоносное ПО, маскирующееся под легитимный инструмент SteamCleaner для оптимизации клиента игровой платформы Steam. Особенностью данной кампании является использование

Киберпреступники атакуют через легитимные инструменты удаленного управления

information security
Эксперты AhnLab Security Intelligence Center (ASEC) обнаружили новую кампанию кибератак, в которой злоумышленники используют инструменты удаленного мониторинга и управления (RMM) LogMeIn Resolve и PDQ

Крупнейшая атака на цепочку поставок NPM: червь Shai-Hulud скомпрометировал данные 17 компаний

information security
С 14 по 16 сентября более 180 пакетов NPM были скомпрометированы и использованы для распространения червя Shai-Hulud, который получил название в честь гигантских песчаных червей из вселенной "Дюны".

Уязвимости в платформе SimpleHelp стали катализатором атак вымогателей Medusa и DragonForce

ransomware
В начале 2025 года аналитики компании Zensec зафиксировали серию масштабных инцидентов с программами-вымогателями (ransomware), которые эксплуатировали уязвимости в платформе удаленного мониторинга и управления SimpleHelp.

Кибербезопасность: Анализ связи между двумя эволюционирующими бразильскими банковскими троянами

Banking Trojan
Исследовательская группа CyberProof опубликовала развернутый анализ связи между двумя развивающимися бразильскими банковскими троянцами - Maverick и Coyote. Эксперты выявили значительное сходство в методах

Эра адаптивного вредоноса: как киберпреступники используют языковые модели для создания самообновляющихся угроз

information security
В 2025 году исследователи кибербезопасности зафиксировали принципиально новый этап эволюции вредоносного программного обеспечения. Злоумышленники начали массово интегрировать большие языковые модели (LLM)

Критическая уязвимость в Triofox позволяет несанкционированный удаленный доступ без аутентификации

information security
Эксперты Mandiant Threat Defense обнаружили активную эксплуатацию уязвимости в платформе для совместной работы с файлами и удаленного доступа Triofox от компании Gladinet.