Группировка "SwimSnake" атакует пользователей через поддельные установщики, применяя условный запуск вредоносного ПО

APT
Эксперты из исследовательского центра CERT компании "Antian" раскрыли новую кампанию киберпреступной группировки, известной под именами "SwimSnake" (Плавающая змея) или "Silver Fox".

Мошенники распространяют поддельное приложение "Электронная штраф-книга" через WhatsApp для кражи финансовых данных

information security
Специалисты по кибербезопасности обнаружили новую масштабную мошенническую кампанию, нацеленную на пользователей Android в Индии. Злоумышленники рассылают через WhatsApp вредоносное приложение, маскирующееся

Уязвимость React2Shell (CVE-2025-55182): Критическая угроза для тысяч серверов React и Next.js

information security
Исследователи Microsoft Defender предупреждают о массовой эксплуатации критической уязвимости в экосистеме React Server Components, известной как React2Shell (CVE-2025-55182).

Обнаружена новая версия бэкдора DRBControl, распространяемого через загрузчик Mofu

information security
В декабре 2025 года специалисты по кибербезопасности обнаружили и проанализировали новую версию вредоносного ПО, известного как Type 1 Backdoor, которое исторически связывают с группой DRBControl.

Telegram стал инструментом киберпреступников: мессенджер используют для слежки, кражи данных и удаленного управления

Stealer
Популярный мессенджер Telegram продолжает оставаться в центре внимания злоумышленников, которые активно интегрируют его в различные этапы атак. Начиная с октября 2025 года, специалисты Центра операций

Рекомендованное Google VPN-расширение тайно собирало диалоги с ChatGPT и Claude для передачи данным брокерам

information security
Несколько недель назад один из исследователей безопасности столкнулся с личной дилеммой. По привычке он обратился к ИИ-ассистенту Claude, чтобы обсудить деликатные вопросы, включая финансовые детали и медицинские аспекты.

В тени Санты: утечка образцов нового инфостилера раскрывает его скромные возможности

Stealer
Исследователи из Rapid7 Labs обнаружили новую вредоносную программу похититель конфиденциальной (Stealer) информации, которая активно продвигается как услуга (malware-as-a-service) в Telegram-каналах и на подпольных хакерских форумах.

Первая в мире вредоносная атака косвенной инъекции промптов обнаружена в рекламной системе

information security
Исследователи из компании Palo Alto Networks сообщили о первом задокументированном случае реальной вредоносной атаки с использованием техники косвенной инъекции промптов.

Операция PCPcat: разоблачение воров учетных данных, скомпрометировавших уже 59 тысяч серверов Next.js

information security
Исследователи кибербезопасности обнаружили широкомасштабную кампанию, получившую название Operation PCPcat. В рамках этой кампании злоумышленники целенаправленно крадут конфиденциальные данные из развертываний Next.

Кибермошенники атакуют через фальшивые госуслуги: разоблачение масштабной кампании NexusRoute

information security
Исследователи компании CYFIRMA обнаружили и детально проанализировали новую сложную киберкампанию под кодовым названием NexusRoute. Эта финансируемая атака нацелена на пользователей в Индии и сочетает