Нулевой день в SonicWall VPN: массовые атаки с обходом MFA и развертыванием вымогателей

information security
Компания Huntress подтвердила активную эксплуатацию критической уязвимости в VPN-решениях SonicWall Secure Mobile Access (SMA) и межсетевых экранах. По данным аналитиков, атаки позволяют злоумышленникам

Злоупотребление открытыми репозиториями для распространения вредоносного ПО в 2025 году

information security
Аналитики FortiGuard Labs опубликовали данные за второй квартал 2025 года, подтверждающие тревожную устойчивость киберугроз, связанных с открытыми репозиториями программного обеспечения.

Новый Android-вредонос атакует банковских клиентов Индии: кража данных и скрытый майнинг криптовалюты

information security
Команда McAfee Mobile Research обнаружила масштабную вредоносную кампанию, нацеленную на пользователей мобильных банковских услуг в Индии. Эксперты выявили сложный троянец, распространяемый через фишинговые

Обнаружено девять вредоносных серверов управления в Японии за неделю мониторинга киберугроз

information security
В ходе еженедельного исследования инфраструктуры киберугроз, проведенного с 21 по 27 июля 2025 года, специалисты выявили на территории Японии девять активных серверов командования и управления (C2), используемых для координации вредоносных операций.

Раскрыта инфраструктура ShadowSyndicate: Критическая платформа для Cl0p, LockBit и APT-групп

APT
Исследователи Intrinsec выявили масштабную инфраструктурную платформу ShadowSyndicate, используемую ведущими группами вымогателей, включая Cl0p, LockBit 3.0, RansomHub и государственными APT-акторами.

Экосистема Telegram как двигатель нового стеалера PXA: тысячи жертв по всему миру

Stealer
Совместное расследование SentinelLABS и Beazley Security выявило масштабную кампанию с использованием Python-стеалера PXA, интегрированного в Telegram-ориентированную преступную экосистему.

Новый вариант Lumma Stealer атакует пользователей через поддельный сайт Telegram Premium

Stealer
Киберпреступники развернули масштабную кампанию по распространению опасного троянца Lumma Stealer, используя фиктивный домен telegrampremium[.]app, имитирующий официальный сервис Telegram Premium.

APT36: Фишинговая кампания против индийских государственных структур

APT
В последние дни была выявлена сложная фишинговая кампания, направленная против индийских оборонных организаций и связанных с ними государственных учреждений. По данным экспертов по кибербезопасности, атака

Пиксели обмана: как VMDetector Loader прячется на виду у всех

information security
Исследователи угроз из SonicWall Capture Labs обнаружили изощренную технику сокрытия вредоносного кода, где новый вариант загрузчика VMDetector внедряется прямо в пиксельные данные обычного JPEG-файла.

Иранская группировка Static Kitten атакует пользователей Android шпионским ПО через фальшивые VPN и Starlink-приложения

APT
Группа киберразведки Lookout обнаружила новую кампанию иранской хакерской группировки Static Kitten, распространяющую шпионское ПО DCHSpy под видом VPN-сервисов и приложений Starlink.