Обнаружены вредоносные пакеты Python в репозитории PyPI, распространяющие трояна SilentSync

information security
Эксперты подразделения ThreatLabz компании Zscaler выявили в популярном репозитории PyPI (Python Package Index) два вредоносных пакета - sisaws и secmeasure, которые маскируются под легитимное программное

Неизвестная хакерская группа NGC6061 атакует российские госорганы через изощрённые фишинговые кампании

phishing
С сентября 2024 года эксперты по кибербезопасности наблюдают серию целенаправленных фишинговых атак на российские государственные организации, осуществляемых ранее неизвестным киберпреступным кластером, получившим обозначение NGC6061.

Киберразведка GitLab обнаружила новую кампанию северокорейских хакеров, нацеленную на криптовалютный и ритейл-сектор

APT
Специалисты GitLab Threat Intelligence выявили новую серию атак, проводимых северокорейской группировкой, связанной с известными операциями Contagious Interview и Famous Chollima.

Новый фреймворк Villager угрожает стать инструментом массовых кибератак

information security
Исследовательская группа Straiker’s AI Research (STAR) опубликовала отчет о новом инструменте Villager - AI-нативном фреймворке для пентестинга, который, по мнению экспертов, может быть легко перепрофилирован

BlackLock: новая RaaS-угроза с расширенными возможностями атаки

APT
Группа BlackLock, известная ранее как El Dorado, стремительно набирает обороты на рынке киберпреступности. Созданная предположительно в марте 2024 года, эта группировка уже успела заявить о себе масштабными

Киберугроза для IT-специалистов: RaccoonO365 атакует глобальные цепочки поставок через фишинг Microsoft 365

phishing
Компания Morada, специализирующаяся на кибербезопасности, выявила активную фишинговую кампанию, связанную с платформой RaccoonO365, которая функционирует по модели phishing-as-a-service (PhaaS, фишинг-как-услуга).

BQTLock: новая политически мотивированная RaaS-платформа с глобальными амбициями

ransomware
Группа киберпреступников под названием BQTLock активно развивает новую модель Ransomware-as-a-Service (RaaS - программное обеспечение как услуга для вымогателей), сочетающую финансовые мотивы с пропагандистской риторикой.

Cloudflare и Microsoft объединились для ликвидации масштабной фишинговой платформы RaccoonO365

phishing
В начале сентября 2025 года специалисты Cloudforce One, а также команды Trust and Safety компании Cloudflare в партнёрстве с корпорацией Microsoft провели успешную операцию по нейтрализации деятельности

Исследователь раскрыл сеть мошеннических банковских сайтов через Google Dorking и фальшивые лицензии

information security
В рамках независимого расследования эксперт по кибербезопасности выявил около 50 поддельных банковских и инвестиционных платформ, использующих фиктивные регуляторные лицензии и массово копирующие контент.

Кибергруппировка MuddyWater наращивает активность в Европе и США, используя новые инструменты и инфраструктуру

APT
Специалисты Group-IB зафиксировали значительное усиление активности иранской государственной группировки MuddyWater, которая с начала 2025 года расширила операции на страны Европы и США.