Хакеры используют поддельные CAPTCHA-страницы для распространения вредоносного ПО через систему KongTuke

information security
Обнаружена новая кампания злоумышленников, использующая изощренную тактику для обмана пользователей. Группа, известная под названиями KongTuke, LandUpdate808 или TAG-124, активно внедряет вредоносные скрипты

Киберпреступная группа FIN7 разработала новый инструмент для скрытого доступа к системам

APT
Исследователи компании Palo Alto Networks обнаружили новое вредоносное программное обеспечение, связанное с печально известной киберпреступной группировкой FIN7.

Киберпреступники атакуют пользователей VPN через зараженные сайты поставщиков

APT
Южнокорейский центр мониторинга угроз ASEC (AhnLab Security Intelligence Center) обнаружил активную кампанию по распространению вредоносного программного обеспечения через сайты местных VPN-провайдеров.

Киберпреступники активизировали атаки на уязвимость в платформе XWiki

information security
Эксплуатация уязвимости CVE-2025-24893 в платформе коллективного редактирования XWiki стремительно нарастает с момента ее первого обнаружения в конце октября 2025 года.

Киберугрозы для сетевого оборудования обостряются по всему миру

information security
Компания Starlight Intelligence, специализирующаяся на киберразведке, опубликовала данные о текущих кибератаках за 17 ноября 2025 года. Согласно отчету, в разных регионах мира активизировались атаки на

Киберпреступники атакуют через гостевые приглашения Microsoft Entra: новый вектор TOAD-атак

phishing
Эксперты по кибербезопасности зафиксировали новую масштабную фишинговую кампанию, в которой злоумышленники используют систему гостевых приглашений Microsoft Entra для обхода традиционных защитных механизмов.

Индикаторы компрометации ботнета Mirai (обновление за 19.11.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Кибершпионаж нового уровня: группа UNC1549 годами скрытно атакует аэрокосмическую отрасль

APT
Эксперты компании Mandiant, входящей в состав Google Cloud, раскрыли новые тактики и инструменты иранской хакерской группы UNC1549, которая с середины 2024 года проводит целевые кампании против аэрокосмической, авиационной и оборонной промышленности.

Киберпреступники атаковали сети с помощью шифровальщика Lynx за счет скомпрометированных учетных данных

ransomware
Аналитики The DFIR Report задокументировали детали новой атаки с использованием программ-вымогателей (ransomware, вредоносное ПО для шифрования файлов с последующим требованием выкупа).

Раскрыта многоуровневая инфраструктура хакерской кампании, связанной с КНДР

information security
Новое исследование криптовалютной атаки раскрыло сложную сеть управляющих серверов и операционные меры безопасности, используемые злоумышленниками, связанными с КНДР.