Гомоглифные атаки: как киберпреступники обманывают пользователей и системы безопасности

phishing
С момента возникновения интернета электронная почта остаётся основным вектором атак для распространения вредоносного программного обеспечения и получения несанкционированного доступа к системам.

Обнаружено 15 командных серверов вредоносного ПО в Японии: Cobalt Strike и другие угрозы

information security
Специалисты по кибербезопасности выявили 15 активных командных серверов (C2), используемых злоумышленниками на территории Японии в период с 14 по 20 июля 2025 года.

Новая кампания Epsilon Red: злоумышленники используют поддельные страницы ClickFix для распространения ransomware

ransomware
В ходе мониторинга киберугроз эксперты компании CloudSEK обнаружили новую кампанию, связанную с распространением Epsilon Red ransomware . Злоумышленники используют социальную инженерию, чтобы заставить

Мошенники атакуют пользователей Microsoft Teams через поддельные службы поддержки

phishing
В последние месяцы специалисты Threat Response Unit (TRU) компании eSentire зафиксировали рост числа фишинговых атак в Microsoft Teams, связанных с подделкой IT-служб и техподдержки.

Cyber Stealer: новый многофункциональный инфостилер с возможностями ботнета и активной разработкой

Stealer
В мае 2025 года команда Threat Response Unit (TRU) компании eSentire обнаружила новый вредоносный инструмент под названием Cyber Stealer. Этот инфостилер сочетает в себе функции кражи данных с возможностями

Критическая уязвимость в Microsoft SharePoint Server позволяет злоумышленникам получать полный контроль над системами

information security
Эксперты по кибербезопасности из Bitdefender подтвердили активную эксплуатацию критической уязвимости удаленного выполнения кода (RCE) в локальных развертываниях Microsoft SharePoint Server.

Угрозы кибербезопасности: глубокий анализ веб-оболочки UpdateChecker.aspx

information security
В последние годы одним из ключевых инструментов киберпреступников стали веб-оболочки - вредоносные скрипты, которые позволяют злоумышленникам удаленно управлять скомпрометированными серверами.

Новая цепочка эксплойтов ToolShell атакует уязвимости SharePoint для удаленного выполнения кода

information security
В последние дни эксперты в сфере информационной безопасности наблюдают рост активности злоумышленников, использующих новую цепочку эксплойтов под названием ToolShell.

Опасный троян маскируется под банковские приложения в Индии

information security
В последнее время киберпреступники активизировали атаки на пользователей мобильных устройств, используя сложные методы социальной инженерии и технические уязвимости.