Киберпреступники атакуют бизнес с помощью усовершенствованного ключевого шпиона Snake через фишинговые письма

information security
Новая кампания по хищению конфиденциальных данных использует усовершенствованную версию вредоносной программы Snake Keylogger, распространяемую через фишинговые письма, маскирующиеся под легитимные уведомления

ClayRat: Новое шпионское ПО для Android атакует российских пользователей

information security
В последние месяцы исследователи кибербезопасности из zLabs обнаружили и отслеживают ClayRat - быстро развивающуюся вредоносную программу-шпион для операционной системы Android, которая в основном нацелена на пользователей в России.

Yurei: новая группа вымогателей демонстрирует угрозу доступного ransomware

information security
Исследователи кибербезопасности зафиксировали появление новой ransomware-группы (программы-вымогателя), получившей название Yurei. Несмотря на относительную свежесть, группа уже успела проявить себя в

Критическая уязвимость в плагине Service Finder Bookings активно эксплуатируется злоумышленниками

information security
Компания Wordfence сообщает о массовой эксплуатации критической уязвимости в плагине Service Finder Bookings для WordPress, позволяющей злоумышленникам получать несанкционированный доступ к учетным записям администраторов сайтов.

Поддельные сайты Homebrew стали новым вектором атак на разработчиков macOS

information security
Сентябрь 2025 года ознаменовался новой тревожной тенденцией в кибербезопасности - исследователи компании Kandji обнаружили растущее количество поддельных сайтов установщика Homebrew, которые точно копируют официальную страницу brew.

Атака Akira на SonicWall: Darktrace обнаружила и остановила кампанию вымогателей

ransomware
В июле-августе 2025 года мир столкнулся с масштабной волной атак вымогателей Akira, нацеленных на устройства SonicWall SSL VPN. Изначально предполагалось использование неизвестной уязвимости нулевого дня

Инструмент для расследований Velociraptor стал оружием вымогателей в новой кампании

ransomware
Эксперты Cisco Talos впервые документально подтвердили использование инструмента цифровой криминалистики Velociraptor в ransomware-атаках (программы-вымогатели).

Индикаторы компрометации ботнета Mirai (обновление за 13.10.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Новый Python-RAT использует полиморфные и самомодифицирующиеся техники для обхода обнаружения

remote access Trojan
Исследователи кибербезопасности SANS Internet Storm Center, обнаружили в VirusTotal новый троянец удаленного доступа (RAT - Remote Access Trojan), написанный на Python, который применяет передовые полиморфные и самомодифицирующиеся методы.

Китайская хакерская группа UTA0388 использует ИИ для целевых фишинговых атак по всему миру

APT
С июня 2025 года аналитики компании Volexity зафиксировали серию целевых фишинговых кампаний, нацеленных на организации и их сотрудников в Северной Америке, Азии и Европе.