Хакеры используют DNS-записи для скрытной доставки вредоносного ПО

information security
Современные киберпреступники нашли новый способ обхода традиционных систем защиты, скрывая вредоносное ПО прямо в DNS-записях. Этот метод позволяет злоумышленникам превращать систему доменных имен (DNS)

Katz Stealer: Опасный MaaS-троянец для кражи учетных данных и криптовалютных активов

Stealer
В начале 2025 года на теневых форумах появился новый мощный вредоносный инструмент под названием Katz Stealer, работающий по модели Malware-as-a-Service (MaaS). Этот троянец быстро привлек внимание киберпреступников

Подписано и украдено: новые подробности о работе Odyssey Stealer на macOS

Stealer
В последние недели эксперты по кибербезопасности Moonlock и Jamf Threat Labs опубликовали новые данные о последней версии инфостилера Atomic Stealer (AMOS), включая обнаруженный в нем бэкдор.

Зловредный код в Google Tag Manager: хакеры используют легитимные сервисы для скрытого редиректа на спам-сайты

information security
В последнее время участились случаи, когда злоумышленники используют доверенные сервисы, такие как Google Tag Manager (GTM), для внедрения вредоносного кода на сайты.

Атаки с использованием уязвимостей Ivanti Connect Secure: обнаружен новый вредоносный код и тактики киберпреступников

information security
Специалисты JPCERT/CC продолжают фиксировать активные атаки, эксплуатирующие уязвимости в Ivanti Connect Secure. В ходе мониторинга были обнаружены новые виды вредоносного ПО - SPAWNCHIMERA и DslogdRAT

Разрушая мифы: Почему блокировка xmlrpc.php Безопасна и Необходима для Защиты WordPress от Брутфорса

information security
Вокруг блокировки xmlrpc.php в WordPress ходит множество мифов и страхов: "сломаются приложения", "отвалится Jetpack", "это небезопасно". Пора развеять эти заблуждения, основываясь на фактах и современной практике безопасности WordPress.

Масштабная фишинг-атака Scanception: как злоумышленники используют QR-коды для кражи данных

phishing
В последние месяцы специалисты по кибербезопасности из Cyble обнаружили масштабную фишинговую кампанию под названием Scanception, в рамках которой злоумышленники активно используют QR-коды, встроенные

Китайские хакеры активизировались: более 2800 вредоносных доменов для атак на пользователей по всему миру

information security
Новый отчет исследователей кибербезопасности раскрывает масштабы кампании, проводимой злоумышленниками, предположительно базирующимися в Китае. С июня 2023 года эта группа создала более 2800 поддельных

Китайский мобильный шпионский инструмент Massistant получает доступ к SMS, фото, аудиозаписям и геолокации пользователей

information security
Кибербезопасность становится все более важной темой в условиях глобализации цифровых технологий, и очередное тревожное открытие подтверждает это. Исследователи Lookout Threat Lab обнаружили мощный инструмент