Китайские хакеры атакуют пенсионеров Индонезии через поддельное приложение TASPEN

information security
Группа китаеязычных злоумышленников использует доверие к государственному пенсионному фонду Индонезии TASPEN для масштабной кампании по хищению финансовых данных и биометрической информации пожилых граждан.

Исследователи обнаружили первый в мире AI-вымогатель, использующий локальные LLM-модели для генерации вредоносных скриптов

ransomware
Группа экспертов ESET Research сообщила о выявлении принципиально нового типа вредоносного ПО-вымогателя (ransomware), получившего название PromptLock. Эта разработка стала первой известной кибератакой

Кибергруппировка ShadowSilk: трансграничный альянс для хищения данных

APT
Group-IB, международная компания в области предотвращения киберпреступлений, раскрыла детали продолжающейся кампании целевых атак на государственные организации стран Центральной Азии и Азиатско-Тихоокеанского региона (APAC).

Обнаружен новый Android-вымогатель с использованием Accessibility Service для блокировки устройств

ransomware
Эксперты по кибербезопасности выявили новое вредоносное приложение для Android, маскирующееся под инструмент родительского контроля или корпоративного управления устройствами, но фактически являющееся вымогателем.

Тихая угроза MystRodX: двойной бэкдор оставался незамеченным более 20 месяцев

information security
Кибербезопасность продолжает сталкиваться с новыми вызовами, и одной из наиболее тревожных тенденций стало появление сложных угроз, которые могут оставаться незамеченными в течение многих лет.

Киберпреступники массово атакуют Salesforce через скомпрометированные токены Salesloft Drift

information security
Группа Google Threat Intelligence Group (GTIG) опубликовала экстренное предупреждение для организаций по всему миру: с 8 по 18 августа 2025 года злоумышленники, отслеживаемые под идентификатором UNC6395

Поддельный PuTTY: малвертайзинг стал угрозой для привилегированных пользователей

information security
В мире кибербезопасности давно устоялось мнение, что рядовые пользователи представляют собой наиболее уязвимое звено. Однако недавний инцидент, обработанный экспертами LevelBlue Managed Detection and Response

ZipLine Campaign: фишинг с обратным вектором атаки угрожает цепочкам поставок в США

phishing
Check Point Research раскрыла детали многомесячной кампании ZipLine, нацеленной на американские промышленные компании через изощренную социальную инженерию. В отличие от традиционных фишинговых схем, злоумышленники

Киберугрозы августа 2025: Tycoon2FA, ClickFix и новый фреймворк Salty2FA

information security
Август 2025 года ознаменовался серией сложных кибератак, которые продемонстрировали эволюцию тактик злоумышленников. Эксперты ANY.RUN выделили три ключевые угрозы: многостадийную фишинг-атаку Tycoon2FA