Кибергруппировка Storm-1516 расширяет инфраструктуру для ведения информационной войны с использованием ИИ

information security
Группа исследователей Insikt Group зафиксировала значительное расширение активности коалиции CopyCop, также известной как Storm-1516. С марта 2025 года операторы создали более 200 новых веб-сайтов, маскирующихся

Мощная фишинговая кампания нацелена на японскоязычных пользователей

phishing
Эксперты по кибербезопасности из Palo Alto Networks сообщают о масштабной и продолжающей развитии фишинговой кампании, нацеленной исключительно на японскоязычную аудиторию.

Мошенники используют AI-платформы для создания поддельных страниц с капчей CAPTCHA и скрытого фишинга

phishing
Эксперты по кибербезопасности из Trend Micro зафиксировали с января значительный рост фишинговых кампаний, в которых злоумышленники используют платформы с искусственным интеллектом - такие как Lovable

Обнаружена новая кампания группы APT-C-00 с использованием фреймворка Havoc

APT
Эксперты по кибербезопасности из 360 Advanced Threat Research Institute сообщили о выявлении новой вредоносной кампании, приписываемой группе APT-C-00, также известной как Ocean Lotus.

Кибершпионаж в действии: Turla и Gamaredon объединяют усилия против Украины

APT
Впервые документально подтверждено оперативное взаимодействие между двумя печально известными группами кибершпионажа - Turla и Gamaredon. Согласно данным экспертов по кибербезопасности, эти группы совместно

Киберпреступники активно атакуют США через уязвимости в инструментах удаленного управления

remote access Trojan
Злоумышленники используют популярное решение для удаленного управления ConnectWise ScreenConnect для скрытного распространения шпионских программ в американских организациях.

Киберугроза для Ivanti EPMM: эксплуатируются уязвимости с максимальной опасностью

information security
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) выпустило экстренное предупреждение о выявлении активных атак на системы управления мобильными устройствами Ivanti Endpoint Manager Mobile (EPMM).

Киберпреступники массово взламывают VPS для создания мощных прокси-сетей

botnet
Исследователи Black Lotus Labs из Lumen Technologies раскрыли новую инфраструктуру ботнета SystemBC, который активно используется преступными группами для организации прокси-серверов и проведения масштабных кибератак.

Вредоносное ПО Odyssey маскируется под инструменты искусственного интеллекта для кражи данных

information security
Группа кибербезопасности Keen Threat Lab обнаружила новую кампанию вредоносного ПО Odyssey, которая использует популярность искусственного интеллекта для распространения вредоносного программного обеспечения

Искусственный интеллект против хомоглифов: невидимые символы скрывают вредоносный код

information security
На первый взгляд calendaromatic казался безобидным календарным приложением с дружелюбным интерфейсом. Однако исследование показало, что эта программа представляет собой сложную угрозу, использующую современные