Короткая жизнь банковского трояна Gorilla: амбициозный старт и быстрое забвение

Banking Trojan
В марте 2025 года специалисты Solar 4RAYS обнаружили новую фишинговую кампанию, распространявшую вредоносное ПО через Telegram. На первый взгляд, атака ничем не отличалась от сотен других, но детальный

Обнаружен новый фреймворк для фишинга Salty 2FA: атаки на обход двухфакторной аутентификации в США и ЕС

information security
В сфере кибербезопасности зафиксировано появление ранее неизвестного фишингового фреймворка, получившего название Salty 2FA. Эксперты компании ANY.RUN, специализирующейся на анализе угроз, идентифицировали

GitHub в роли шпиона: как хакеры из КНДР атаковали дипломатические миссии через облачные сервисы

information security
Эксперты Trellix Advanced Research Center раскрыли масштабную шпионскую кампанию, связанную с северокорейскими хакерами. В период с марта по июль 2025 года злоумышленники атаковали дипломатические миссии

Троян GodRAT атакует финансовые компании, используя стеганографию в изображениях

remote access Trojan
Сентябрь 2024 года ознаменовался новой волной кибератак на финансовый сектор. Эксперты по безопасности обнаружили целенаправленные действия злоумышленников против брокерских и трейдинговых компаний.

Киберпреступность в Японии: рост вымогательских атак в первом полугодии 2025 года

ransomware
Количество инцидентов, связанных с ransomware-атаками в Японии, в первом полугодии 2025 года увеличилось примерно в 1,4 раза по сравнению с аналогичным периодом прошлого года.

Целевые атаки Noodlophile Stealer на бизнес: фишинг с уведомлениями о нарушении авторских прав

Stealer
Зловредная программа Noodlophile Stealer, ранее распространявшаяся через поддельные платформы генерации видео на основе искусственного интеллекта, перешла на новый уровень угрозы.

Злоупотребление функцией Direct Send в Microsoft 365: как хакеры обходят защиту электронной почты

information security
Группа исследователей кибербезопасности Mimecast зафиксировала рост атак, в которых злоумышленники используют функцию Microsoft 365 Direct Send для распространения фишинговых писем.

Linux-вымогателя Lockbit для ESXi: техники уклонения и криптография

ransomware
Технический анализ варианта Linux-вымогателя Lockbit, ориентированного на атаки серверов ESXi, провели исследователи Hack & Cheese. Несмотря на то, что образец был первоначально задокументирован TrendMicro

Анализ PipeMagic: Раскрыта архитектура модульного бэкдора для целевых атак

information security
Microsoft Threat Intelligence обнародовала детали технического анализа PipeMagic - сложного модульного бэкдора, используемого группировкой Storm-2460. Инструмент маскируется под легитимное приложение ChatGPT

Новый инфостилер атакует российских разработчиков в экосистеме Solana

information security
Группа исследователей кибербезопасности Safety обнаружила целевую кампанию под кодовым названием "Solana-Scan", распространяющую вредоносные пакеты через реестр NPM.