Киберпреступники распространяют инфостилер Vidar через пакеты npm

Stealer
Исследователи безопасности компании Datadog обнаружили масштабную кампанию по распространению вредоносного ПО через реестр npm, в рамках которой злоумышленники опубликовали 17 пакетов (23 версии), содержащих

ValleyRAT: целевой троянец с географическим «предохранителем» и агрессивным обходом защиты

remote access Trojan
Эксперты по кибербезопасности детально изучили ValleyRAT - многостадийный троянец удаленного доступа (Remote Access Trojan, RAT) для Windows, который демонстрирует признаки высокоцелевых атак.

Хакерская группировка Cavalry Werewolf атакует российские государственные учреждения с помощью фишинга и открытого ПО

APT
В июле 2025 года российские государственные учреждения столкнулись с целевой кибератакой со стороны хакерской группировки Cavalry Werewolf. Инцидент был выявлен специалистами антивирусной лаборатории «Доктор

SilverFox перенимает методы APT41: как сетевые отпечатки выдают связь между хакерскими группировками

APT
Эксперты по кибербезопасности из ГК «Гарда» обнаружили технологическое пересечение в инструментарии двух известных хакерских группировок - SilverFox и APT41. Анализ сетевых протоколов показал, что SilverFox

Кибершпионы атакуют правозащитников Северной Кореи с помощью подписанного вредоносного ПО

APT
Эксперты по кибербезопасности раскрыли детали сложной кампании с использованием трояна удаленного доступа EndClient RAT, которая нацелена на защитников прав человека, занимающихся северокорейской тематикой.

Мошенническая кампания в сфере гостеприимства: хакеры зарабатывают на двойной оплате бронирований

phishing
Аналитики компании Sekoia обнаружили масштабную фишинговую кампанию, направленную против отелей по всему миру и их клиентов. Атака, действующая с апреля 2025 года, отличается высоким уровнем организации

Кибермошенники используют имя итальянской налоговой службы для кражи криптовалют

phishing
Фишинговая кампания, использующая имя итальянской налоговой службы Agenzia delle Entrate (AdE), была обнаружена специалистами CERT-AGID (Группа реагирования на компьютерные инциденты Агентства по цифровизации Италии).

Кибербезопасность VS Code: AI-генерируемый ransomware проник на официальный маркетплейс Microsoft

information security
В официальном магазине расширений Visual Studio Marketplace обнаружен первый подтвержденный случай ransomware-расширения для популярного редактора кода VS Code. Эксперты по безопасности идентифицировали

GhostGrab: новый гибридный Android-вредонос объединил майнинг криптовалюты и кражу банковских данных

information security
Киберпреступники разработали сложное многофункциональное вредоносное ПО для Android под названием GhostGrab, которое сочетает в себе скрытый майнинг криптовалюты и масштабный сбор финансовой информации.

Киберпреступники используют «безошибочное копье»: анализ Cephalus ransomware

ransomware
Новая группа вымогателей Cephalus, появившаяся в середине июня 2025 года, демонстрирует необычную операционную модель и техническую изощренность. Группа открыто заявляет, что движима исключительно финансовыми