Опасность в пиратских фильмах: хакеры используют компилятор Go для скрытия бэкдора DCRat

remote access Trojan
Специалисты компании Huorong Security обнаружили новую вредоносную кампанию, при которой пользователи, скачивающие пиратский контент, рискуют стать жертвами сложной атаки.

Arcane Werewolf обновляет арсенал: новая волна атак на российскую промышленность

APT
Специалисты группы киберразведки BI.ZONE Threat Intelligence в октябре и ноябре 2025 года зафиксировали новую серию целевых атак на российские промышленные компании.

Найдена ранее неизвестная кибергруппировка: Rust-бэкдор IDFKA более 10 месяцев скрытно работал в инфраструктуре телеком-операторов

APT
В конце мая 2025 года аналитики Solar 4RAYS подключились к расследованию инцидента в телекоммуникационной компании. Исследование началось с оповещения Solar JSOC о выполнении подозрительных bash-команд

Индикаторы компрометации ботнета Mirai (обновление за 03.12.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Цепочка уязвимостей в K7 Ultimate Security: от обхода защиты до повышения привилегий

vulnerability
Исследование уязвимостей повышения привилегий в антивирусном ПО часто приводит аналитиков к изучению именованных каналов (named pipes). Эти механизмы межпроцессного взаимодействия нередко используются

Вредоносное расширение VS Code распространяло бэкдоры на Rust с помощью блокчейна Solana

information security
Исследовательская команда Nextron Threat Research Team опубликовала углубленный анализ двух вредоносных имплантов, написанных на языке Rust, которые были обнаружены в поддельном расширении для редактора кода Visual Studio Code (VS Code).

В Японии выявили скрытую сеть кибершпионажа: обнаружены восемь командных серверов угроз

information security
Специалисты по кибербезопасности в ходе еженедельного мониторинга обнаружили на территории Японии активную скрытую инфраструктуру, используемую для проведения целевых атак.

Китайская APT-группировка Silver Fox распространяет сложный вредоносный комплекс через поддельные установщики популярного ПО

APT
Эксперты по безопасности выявили активную кампанию, в ходе которой злоумышленники распространяют сложный многоступенчатый вредоносный комплекс. Угроза скрывается в переупакованных установщиках популярных

APT-C-35 атакует Пакистан с помощью нового трояна ShadowAgent

remote access Trojan
360 Advanced Threat Research обнаружили новую кампанию целевых атак южноазиатской APT-группы APT-C-35, известной также как «Брюхоногие» или Donot. Целью атаки стали государственные структуры Пакистана.

Новые угрозы для Android: зловреды на базе Sketchware и активность группировки Arsink

information security
В сфере мобильной безопасности появилась новая тревожная тенденция. Злоумышленники все чаще используют легитимную платформу для разработки приложений Sketchware для создания вредоносного ПО для Android.