Albiriox - новый троянец для Android, нацеленный на глобальные финансы и криптокошельки

remote access Trojan
Аналитики компании Cleafy обнаружили и изучили новое вредоносное ПО для Android под названием Albiriox. Этот троянец, ориентированный на кражу финансовых средств, позиционируется как «вредоносное ПО как

APT36 атакует Linux-системы индийского правительства через вредоносные ярлыки .desktop

APT
Эксперты по кибербезопасности из компании CYFIRMA выявили активную кампанию цифрового шпионажа, проводимую группировкой APT36, также известной как Transparent Tribe.

Угроза Operation Hanoi Thief: вьетнамские IT-специалисты под прицелом фишинговой кампании

information security
Исследователи SEQRITE обнаружили целенаправленную фишинговую кампанию Operation Hanoi Thief, нацеленную на ИТ-отделы и рекрутеров Вьетнама. Злоумышленники используют поддельные резюме, маскируя вредоносные файлы под документы соискателей.

В маркетплейсе VS Code обнаружено вредоносное расширение, маскирующееся под популярную тему иконок

information security
Специалисты по кибербезопасности выявили в официальном маркетплейсе VS Code вредоносное расширение, выдававшее себя за легальную тему оформления "Material Icon Theme".

Киберпреступники нацеливаются на пользователей Zendesk через фишинговые домены и поддельные тикеты

APT
Группа хакеров Scattered Lapsus$ Hunters, предположительно, развернула новую кампанию против пользователей платформы поддержки клиентов Zendesk. Согласно отчету компании ReliaQuest, злоумышленники зарегистрировали

Кибербезопасность SaaS-экосистем: инцидент с интеграцией Gainsight и Salesforce показывает растущие риски цепочки поставок

APT
Компания Gainsight подтвердила 23 ноября 2025 года расследование необычной активности в своих приложениях, интегрированных с Salesforce. Этот инцидент демонстрирует растущую угрозу компрометации цепочки

Корейские хакеры атакуют разработчиков через поддельные npm-пакеты

information security
Исследователи безопасности обнаружили масштабную кампанию северокорейских хакеров, которые используют поддельные npm-пакеты для кражи криптовалютных активов и конфиденциальных данных разработчиков.

Индикаторы компрометации ботнета Mirai (обновление за 02.12.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Tycoon 2FA: платформа для обхода двухфакторной аутентификации набирает популярность среди киберпреступников

phishing
По данным мониторинга угроз компании CYFIRMA, платформа Tycoon 2FA идентифицирована как одна из самых продвинутых и активно используемых услуг «фишинг как услуга» (PhaaS), нацеленная на корпоративные облачные среды.

Популярный клиент YouTube для Android TV оказался скомпрометирован: в обновление внедрили скрытую библиотеку для сбора данных

information security
Известный сторонний клиент YouTube для платформ Android TV и Fire TV под названием SmartTube стал жертвой целенаправленной атаки. Злоумышленникам удалось завладеть цифровыми ключами подписи разработчика