Угроза для macOS: Atomic Stealer крадет данные и обеспечивает постоянный доступ

Stealer
В мире информационной безопасности, где долгое время доминировали угрозы для Windows, растущая активность macOS-информационных воров (infostealers), нацеленных на пользователей Apple, вызывает серьезную озабоченность.

Китайские хакерские группировки начали массовую эксплуатацию уязвимости React2Shell

information security
Угрозы в киберпространстве развиваются с невероятной скоростью. Недавний пример - критическая уязвимость CVE-2025-55182, также известная как React2Shell. Её публичное раскрытие 3 декабря 2025 года немедленно

Группировка MuddyWater использует усовершенствованный бэкдор UDPGangster в целевых атаках на Ближнем Востоке

APT
Исследователи из FortiGuard Labs обнаружили серию новых кибератак, нацеленных на организации в Турции, Израиле и Азербайджане. Злоумышленники используют усовершенствованный бэкдор под названием UDPGangster

Утечка ключа подписи в популярном YouTube-клиенте SmartTube: что известно об инциденте

information security
Популярное стороннее приложение SmartTube, позволяющее смотреть видео с YouTube на телевизорах и приставках под управлением Android без рекламы, столкнулось с серьёзным инцидентом информационной безопасности.

Майнеры возвращаются: флешки снова стали главным каналом заражения

information security
В феврале 2025 года южнокорейский центр мониторинга угроз ASEC сообщил о новой волне атак, в ходе которых вредоносное ПО для майнинга криптовалюты (криптомайнер) распространяется через USB-накопители.

Всплеск атак через социальную инженерию: злоумышленники активно используют метод ClickFix, маскируясь под ошибки браузера

information security
Специалисты по кибербезопасности отмечают значительный рост активности злоумышленников, использующих метод социальной инженерии под названием ClickFix. Этот метод нацелен на то, чтобы обманом заставить

Индикаторы компрометации ботнета Mirai (обновление за 10.12.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Китайская APT-группа атаковала правительственные учреждения Узбекистана с помощью изощренной кампании

APT
Итальянский центр исследования вредоносного ПО C.R.A.M. компании TG Soft в ноябре выявил серию целевых кибершпионских кампаний против государственных ведомств Узбекистана.

Цунами на киберполе боя: северокорейские хакеры атакуют криптоиндустрию и не только

APT
Эксперты по информационной безопасности обнародовали результаты масштабного исследования деятельности хакерской группировки SectorA01, также известной как Lazarus.

Распределённые кибератаки наращивают интенсивность, используя уязвимости в сетевом оборудовании

information security
По данным компании Starlight Intelligence, специализирующейся на киберразведке, в начале декабря 2025 года в разных регионах мира зафиксирована повышенная активность злонамеренных кампаний.

Новая функция Microsoft Teams стала инструментом для целевых атак: анализ инцидента с фишингом и кражей учетных данных

information security
Киберпреступники начали активно использовать новую функцию платформы Microsoft Teams «Chat with anyone» для проведения целевых социально-инженерных атак. Недавний инцидент, расследованный специалистами

Опасный троян ValleyRAT атакует соискателей через фальшивые предложения работы

remote access Trojan
Эксперты по кибербезопасности из Trend Micro обнаружили новую масштабную кампанию, в рамках которой злоумышленники распространяют удалённый троян ValleyRAT (Remote Access Trojan - «троян удалённого доступа»)