Фишинг против энергетики США: как клонирование сайтов стало массовой угрозой в 2025 году

information security
Аналитики кибербезопасности зафиксировали резкий рост фишинговых атак на американские энергетические компании в 2025 году. Злоумышленники массово создают домены, имитирующие официальные сайты таких корпораций

Группировка Elons атаковала через уязвимости в Oracle DBS Job Scheduler

ransomware
Группа реагирования на инциденты Yarix (YIR) раскрыла детали целевой атаки с использованием программ-вымогателей (ransomware, вредоносное ПО для шифрования данных), проведенной группировкой, связанной

Иранская группа Nimbus Manticore наращивает активность в Европе с помощью усовершенствованного вредоносного ПО

APT
Аналитики Check Point Research (CPR) раскрыли детали продолжающейся кампании иранской группы угроз Nimbus Manticore, также известной как UNC1549 или Smoke Sandstorm.

Новая группа вымогателей Kawa4096 использует тактику брендового мимикриа

ransomware
В июне 2025 года на арене киберпреступности появилась новая группа, использующая вредоносное программное обеспечение-вымогатель (ransomware), получившая название Kawa4096.

Киберпреступники атакуют Латинскую Америку с помощью троянца Ratty, маскирующегося под налоговые накладные

remote access Trojan
Эксперты ESET обнаружили целенаправленную фишинговую кампанию в Латинской Америке, в рамках которой распространяется троянец удаленного доступа (RAT, Remote Access Trojan) под названием Ratty.

Индикаторы компрометации ботнета Mirai (обновление за 23.09.2025)

botnet
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Иранская хакерская группа атакует европейские телеком-компании через фиктивные предложения работы в LinkedIn

APT
Группа кибершпионажа Subtle Snail, связанная с Ираном, провела масштабную кампанию против европейских телекоммуникационных, аэрокосмических и оборонных организаций, используя изощрённые методы социальной инженерии.

Вредоносное обновление игры BlockBlasters в Steam похищает данные игроков

information security
Игра BlockBlasters, доступная в магазине Steam, распространяла вредоносное программное обеспечение под видом официального обновления. По данным анализа специалистов G DATA MXDR, выпущенный 30 августа 2025

Крупная кибератака на пользователей Mac через поддельные GitHub-страницы

Stealer
Группа LastPass Threat Intelligence, Mitigation, and Escalation (TIME) сообщает о масштабной кампании по распространению вредоносного ПО для кражи данных, нацеленной на пользователей компьютеров Mac.

Банковский троянец атакует пользователей Android в Индонезии и Вьетнаме

Banking Trojan
С августа 2024 года злоумышленники целенаправленно атакуют пользователей Android в Индонезии и Вьетнаме с помощью банковских троянов, маскирующихся под легитимные приложения для платежей и государственной идентификации.