Группировка Akira атакует VPN-аппараты SonicWall: растущая угроза корпоративным сетям

ransomware
Киберпреступная группировка Akira активно использует уязвимости в VPN-аппаратных решениях SonicWall для проникновения в корпоративные сети и последующего развертывания программ-вымогателей.

Новая эволюция RoKRAT: стеганография и усложненные методы уклонения от обнаружения

remote access Trojan
Группа APT37, связываемая экспертами по кибербезопасности с Северной Кореей, активно модернизирует свой инструментарий. По данным исследователей Genians Security Center (GSC), обнаружен новый вариант вредоносного

Scattered Spider расширяет арсенал фишинговых атак через поддельные домены

information security
Исследователи ISC SANS обнаружили новую волну регистрации мошеннических доменов, связанных с деятельностью хакерской группировки Scattered Spider. Злоумышленники, уже попавшие в поле зрения CISA (Агентства

Северокорейская группа Kimsuky совершенствует методы кибершпионажа против Южной Кореи

APT
Исследователи из Aryaka Threat Research Labs обнародовали детали новой кампании северокорейской хакерской группы Kimsuky, демонстрирующей возросшую изощренность в кибершпионаже против целей в Южной Корее.

Аналитики обнаружили рост активности группировок Akira и Lynx, нацеленных на MSP-провайдеров

ransomware
Новые исследования показывают, что операторы Akira и Lynx используют уязвимости VPN, украденные учетные данные и методы двойного шантажа для атак на управляемых сервис-провайдеров (MSP) и малый бизнес.

Возвращение Bumblebee: SEO-отравление в Bing приводит к масштабным атакам Akira Ransomware

information security
Киберпреступники возродили опасную тактику SEO-отравления для распространения вредоносного ПО Bumblebee, что привело к серии разрушительных атак вымогателем Akira в июле 2025 года.

Северокорейская кампания по краже криптовалюты возобновила активность

information security
Исследователи компании Veracode Threat Research обнаружили новую волну активности северокорейской хакерской группы, занимающейся кражей криптовалюты. Ранее эта кампания уже привлекала внимание экспертов

ИИ, автоматизация и RaaS: Darktrace обнажает тревожные тренды киберугроз первой половины 2025 года

information security
Компания Darktrace опубликовала анализ ключевых тенденций в области кибербезопасности за первые шесть месяцев 2025 года, основанный на данных своего глобального клиентского пула.

Фишинговые смарт-контракты: как мошенники вывели $900k под видом торговых ботов

information security
Киберпреступники освоили изощрённые методы кражи криптовалюты через YouTube, маскируя вредоносные смарт-контракты под легитимные MEV-боты. Эксперты SentinelLABS документально подтвердили хищение свыше $900k с использованием этой тактики.