Linux-вымогателя Lockbit для ESXi: техники уклонения и криптография

ransomware
Технический анализ варианта Linux-вымогателя Lockbit, ориентированного на атаки серверов ESXi, провели исследователи Hack & Cheese. Несмотря на то, что образец был первоначально задокументирован TrendMicro

Анализ PipeMagic: Раскрыта архитектура модульного бэкдора для целевых атак

information security
Microsoft Threat Intelligence обнародовала детали технического анализа PipeMagic - сложного модульного бэкдора, используемого группировкой Storm-2460. Инструмент маскируется под легитимное приложение ChatGPT

Новый инфостилер атакует российских разработчиков в экосистеме Solana

information security
Группа исследователей кибербезопасности Safety обнаружила целевую кампанию под кодовым названием "Solana-Scan", распространяющую вредоносные пакеты через реестр NPM.

Фишинг доминирует: Анализ APT-атак в Южной Корее за июль 2025 года

phishing
Компания AhnLab, ведущий южнокорейский провайдер решений в области кибербезопасности, опубликовала ежемесячный отчет о тенденциях Advanced Persistent Threat (APT) атак, направленных на организации в Республике Корея в июле 2025 года.

Утечка данных выявила тактику северокорейских IT-специалистов, маскирующихся под фрилансеров

information security
Анализ двух масштабных утечек электронной почты, опубликованных в Twitter 13-14 августа, выявил системные методы, используемые IT-специалистами из КНДР для получения удалённой работы в зарубежных компаниях.

Эксперты раскрыли детали сложной цепочки заражения HijackLoader через пиратские сайты

information security
Новое исследование развенчивает миф о безопасности adblock-расширений при скачивании пиратского ПО, демонстрируя работу модульного загрузчика HijackLoader. Угроза распространяется через доверенные ресурсы

Positive Technologies раскрыла тактики хакерских группировок, атакующих российские компании во II квартале 2025 года

information security
Группа киберразведки департамента Positive Technologies (PT TI) опубликовала квартальный отчет, детализирующий активность хакерских группировок против российских организаций с апреля по июнь 2025 года.

Новое семейство шифровальщика Charon атакует Ближний Восток, используя продвинутые APT-методики

ransomware
Исследователи компании Trend Micro обнаружили новую, высокоразвитую вредоносную программу-шифровальщик под названием Charon, целенаправленно атакующую организации государственного сектора и авиационной отрасли на Ближнем Востоке.

Злоупотребление VPS-инфраструктурой упростило хакерам атаки на SaaS

information security
Компания Darktrace выявила новую тактику целевых фишинговых атак, при которой злоумышленники массово компрометируют корпоративные SaaS-аккаунты, используя виртуальные частные серверы (VPS) для маскировки

Киберпреступная группа amdc6766 активизирует атаки на системных администраторов через поддельные сайты

APT
Группа хакеров amdc6766 продолжает целенаправленную кампанию против системных администраторов, используя усовершенствованные методы заражения на платформах Linux и Windows.