Киберпреступники массово используют NFC-мошенничество для кражи платежных данных

Киберпреступники массово используют NFC-мошенничество для кражи платежных данных
Специалисты исследовательской лаборатории zLabs зафиксировали опасную тенденцию: с апреля 2024 года наблюдается стремительный рост количества вредоносных Android-приложений, использующих технологию NFC

Криптоджекинг‑угроза Tangerine Turkey: как USB‑черви и системные утилиты становятся оружием злоумышленников

Криптоджекинг‑угроза Tangerine Turkey: как USB‑черви и системные утилиты становятся оружием злоумышленников
Группа безопасности Cybereason опубликовала отчёт об угрозе под кодовым названием Tangerine Turkey, представляющей собой сложную кампанию криптоджекинга. Активность злоумышленников, впервые зафиксированная

Новая кампания фишинга в Латинской Америке использует HijackLoader для распространения PureHVNC

Новая кампания фишинга в Латинской Америке использует HijackLoader для распространения PureHVNC
Специалисты IBM X-Force зафиксировали серию целевых фишинговых атак на испаноязычных пользователей, предположительно проживающих в Колумбии. В период с августа по октябрь 2025 года злоумышленники рассылали

Сложная кибератака на украинские организации: минимальное использование вредоносного ПО и ставка на легитимные инструменты

APT
Украинские организации продолжают оставаться целью для сложных кибератак. Недавнее расследование, проведенное группой анализа угроз, выявило продолжительное проникновение в сеть крупной компании, предоставляющей

Обнаружена серия из 10 вредоносных пакетов npm с многоуровневым сбором учетных данных

Обнаружена серия из 10 вредоносных пакетов npm с многоуровневым сбором учетных данных
Исследователи компании Socket выявили десять вредоносных пакетов в репозитории npm, которые используют метод подмены названий (typosquatting) для маскировки под популярные библиотеки.

Новый вредоносный комплекс Airstalk используется в цепочке поставок: эксперты предполагают участие государства-нации

Новый вредоносный комплекс Airstalk используется в цепочке поставок: эксперты предполагают участие государства-нации
Группа исследователей кибербезопасности обнаружила новое семейство вредоносного программного обеспечения для операционных систем Windows, получившее название Airstalk.

Индикаторы компрометации ботнета Mirai (обновление за 03.11.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Эксплойт для уязвимости в XWiki активно используется для скрытого майнинга криптовалют

Эксплойт для уязвимости в XWiki активно используется для скрытого майнинга криптовалют
В информационном пространстве кибербезопасности подтверждены случаи активной эксплуатации уязвимости CVE-2025-24893 в платформе для совместной работы XWiki. Уязвимость представляет собой инъекцию шаблонов

Китайская хакерская группа Salt Typhoon атаковала европейского телеком-оператора

APT
Китайская хакерская группа Advanced Persistent Threat (APT) под названием Salt Typhoon провела целенаправленную атаку на европейскую телекоммуникационную компанию, используя сложные методы для проникновения в критическую инфраструктуру.

Критическая уязвимость в службах обновления Windows Server: обнаружена активная эксплуатация CVE-2025-59287

Критическая уязвимость в службах обновления Windows Server: обнаружена активная эксплуатация CVE-2025-59287
Эксперты по кибербезопасности обнаружили активную кампанию эксплуатации критической уязвимости в службах Windows Server Update Services (WSUS), получившей идентификатор CVE-2025-59287.