Обнаружен гибридный вариант бэкдора ToneShell, связанный с Mustang Panda и нацеленный на Мьянму

information security
Группа Mustang Panda, имеющая связи с Китаем, продолжает развивать свой инструментарий, создавая новые варианты бэкдора ToneShell. Недавно обнаруженный гибридный образец, хотя и не содержит принципиально

Подозрения о ребрендинге Trigona и глобальные угрозы: анализ BlackNevas

ransomware
Группа BlackNevas, впервые обнаруженная в ноябре 2024 года, продолжает активно атаковать компании по всему миру. Эксперты в области кибербезопасности высказывают предположения о возможном ребрендинге известной

Новый образец бэкдора ChillyHell для macOS: скрытая угроза с 2021 года

information security
Исследователи Jamf Threat Labs обнаружили ранее неизвестный образец модульного бэкдора ChillyHell, нацеленного на компьютеры macOS. Несмотря на то, что данное вредоносное ПО (malicious software) было впервые

Индикаторы компрометации ботнета Mirai (обновление за 11.09.2025)

botnet
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Кибермошенники активизируются перед Чемпионатом мира по футболу 2026: зафиксирован всплеск регистрации фишинговых доменов

information security
За год до начала Чемпионата мира по футболу FIFA 2026 киберпреступники начали активную подготовку к мошенническим кампаниям, регистрируя тематические доменные имена.

Аналитики раскрыли тактику группы Gentlemen: новый игрок на рынке программ вымогателей угрожает предприятиям по всему миру

ransomware
Группа Gentlemen, ранее неизвестная операторам кибербезопасности, провела масштабную кампанию с использованием высокоадаптивных инструментов, специально разработанных для обхода корпоративных систем защиты.

Киберпреступники из Lazarus Group атакуют криптоиндустрию через фишинговые предложения о работе

APT
Группа Lazarus (также известная как APT38), печально известная государственная хакерская группировка, активизировала фишинговую кампанию против компаний криптовалютного сектора.

CyberVolk: вымогатель с двойным шифрованием и ложной дешифровкой

ransomware
В мае 2024 года появилась новая группа вымогателей CyberVolk, которая атакует государственные учреждения и критически важную инфраструктуру в различных странах. Эксперты по безопасности провели технический

Под маской Madgicx Plus: злоумышленники атакуют рекламодателей Meta* через вредоносные расширения Chrome

information security
Команда Cybereason Security Services провела анализ новой кампании с использованием вредоносных расширений для браузера Chrome, которая нацелена на рекламодателей Meta* (Facebook и Instagram).

Kimsuky атакует южнокорейских пользователей с помощью фишинговых писем под видом налоговой службы

APT
Северокорейская хакерская группа Kimsuky, известная своей киберразведывательной деятельностью, продолжает целевые атаки на пользователей Южной Кореи. На этот раз злоумышленники рассылают фишинговые письма