Анализ поведения AgentTesla в Joe Sandbox раскрывает механизмы кражи данных

Stealer
Эксперты по кибербезопасности получили новые данные о работе одного из самых распространенных .NET-стилеров - AgentTesla. Исследование, основанное на публичном отчете платформы Joe Sandbox, детально описывает

Обнаружен новый вредоносный инструмент SLOW#TEMPEST, маскирующийся под документы китайской биржи

information security
Аналитики выявили новую вредоносную кампанию, использующую усовершенствованный загрузчик Cobalt Strike для атак на китайскоязычных пользователей. Образец угрозы, обозначенный как SLOW#TEMPEST, был загружен

Mimo атакует SharePoint уязвимостью для распространения вымогателя 4L4MD4r

information security
В июле 2025 года международные организации столкнулись с новой опасной кампанией кибервымогательства. Группировка Mimo, известная своими финансово мотивированными атаками, эксплуатирует критические уязвимости

Imperva обнаружила массовую кампанию распространения троянов и вымогателей через уязвимость в Rejetto HFS

information security
19 июля исследовательская группа Imperva Threat Research зафиксировала резкий всплеск HTTP-зондирования, нацеленного на экземпляры Rejetto HTTP File Server (HFS) версии 2.

Злоумышленники используют легитимный драйвер для отключения антивирусов

information security
В октябре 2024 года специалисты «Лаборатории Касперского» обнаружили новую вредоносную программу, которая использует уязвимый драйвер ThrottleStop.sys для отключения антивирусных решений.

Эксперты подтверждают zero-day уязвимость в VPN SonicWall, используемую группировкой Akira

ransomware
Кибербезопасность оказалась под новой угрозой: исследователи из Cyber Fusion Center (CFC) зафиксировали активную эксплуатацию ранее неизвестной уязвимости в устройствах SonicWall с поддержкой SSL-VPN.

Генеративный ИИ в руках злоумышленников: фишинговые сайты подделывают правительство Бразилии

phishing
Эксперты Zscaler ThreatLabz обнаружили новую опасную тенденцию: киберпреступники активно используют генеративный искусственный интеллект для создания фишинговых сайтов, имитирующих официальные порталы бразильских государственных учреждений.

Эксперты предупреждают об активизации вымогателя Makop в Южной Корее через атаки на RDP

ransomware
Центр разведки безопасности AhnLab (ASEC) зафиксировал новую волну атак вымогателя Makop, нацеленных на пользователей в Южной Корее. По данным исследователей, злоумышленники сменили тактику: вместо традиционной

Вредоносное ПО под видом криптобиржи распространяется через рекламу в Facebook*

Stealer
Центр разведки безопасности AhnLab (ASEC) предупредил о новой масштабной кампании по распространению вредоносного программного обеспечения, использующей рекламные объявления в социальной сети Facebook*.

Project AK47: Установлена связь между эксплойтами SharePoint и комплексом вредоносных инструментов

APT
Исследователи подразделения Unit 42 компании Palo Alto Networks обнаружили значительное совпадение между активностью, описанной Microsoft как Storm-2603, и ранее отслеживаемой ими операцией CL-CRI-1040.