Osiris: новая угроза вымогателей или старые знакомые? Анализ свежей атаки на компании Юго-Восточной Азии

ransomware
Исследователи кибербезопасности из Symantec и Carbon Black Threat Hunter Team обнаружили новое семейство вредоносного ПО для вымогательства (ransomware), получившее название Osiris.

Индикаторы компрометации ботнета Mirai (обновление за 29.01.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Группа PhantomCore вновь атаковала российские компании через фишинговые рассылки

APT
Аналитики Центра кибербезопасности F6 зафиксировали новую волну целевых фишинговых атак на российские организации. Группа, известная под названием PhantomCore, возобновила активность в январе 2026 года

Северокорейские хакеры атакуют Южную Корею через легитимные туннели VS Code

information security
Аналитики компании Darktrace выявили новую целевую кампанию, связанную с КНДР, направленную против пользователей в Южной Корее. Злоумышленники применяют сложные spear-phishing (целевые фишинговые) приманки

Северокорейские хакеры используют GitHub в новой кампании против пользователей из Южной Кореи

information security
В январе 2026 года специалисты компании IIJ зафиксировали новую целевую атаку на пользователей из Южной Кореи. Злоумышленники использовали вредоносный ярлык LNK для распространения программы-вымогателя (ransomware).

Крупные утечки данных и атаки вымогателей: финансовый сектор под прицелом в конце 2025 года

ransomware
Аналитики по кибербезопасности зафиксировали серию масштабных инцидентов, затронувших финансовые организации по всему миру в декабре 2025 года. Среди наиболее резонансных случаев - утечка данных крупнейшего

Новая волна фишинга: злоумышленники используют бренд налоговой службы для кражи учетных данных SPID

phishing
В Италии зафиксирована новая целенаправленная фишинговая кампания, нацеленная на кражу учетных данных для системы цифровой идентификации SPID (Sistema Pubblico di Identità Digitale).

Киберразведка США и Канады раскрыла детали сложного бэкдора BRICKSTORM, используемого китайскими государственными хакерами

information security
Агентство кибербезопасности и инфраструктурной безопасности США (CISA), Агентство национальной безопасности США (NSA) и Канадский центр кибербезопасности (Cyber Centre) опубликовали обновленный отчет об

GPUGate: Киберпреступники используют GitHub и OpenCL для доставки HijackLoader

information security
В сентябре 2025 года исследователи из GMO Cybersecurity by Ierae, Inc. обнаружили продолжающуюся вредоносную кампанию, в которой злоумышленники используют уязвимость в архитектуре GitHub для распространения

Злоумышленники используют SEO-отравление для распространения вредоносного ПО через GitHub

information security
Исследователи компании Palo Alto Networks выявили новую цепочку атак, которая нацелена на пользователей, ищущих в интернете легитимное программное обеспечение. Злоумышленники применяют метод SEO-отравления

Китайские эксперты по кибербезопасности раскрывают международную кампанию с использованием вредоносных ресурсов

information security
Китайский национальный центр информации и обмена по сетевым и информационным угрозам (CNCERT) через свои вспомогательные организации выявил и опубликовал данные о серии зарубежных вредоносных веб-адресов и IP-адресов.