Возвращение SMS-фишинга: мошенники вновь атакуют пользователей INPS под предлогом выплат

information security
После примерно месячного перерыва в Италии возобновилась масштабная кампания смс-фишинга (smishing), нацеленная на клиентов Национального института социального обеспечения (INPS).

ShinyHunters атакует Google и Salesforce: как фишинг и OAuth-приложения привели к утечке данных миллионов предприятий

APT
В начале июня 2025 года группа хакеров, отслеживаемая как UNC6040 и UNC6240 и связанная с ShinyHunters, провела масштабную атаку на корпоративный инстанс Salesforce компании Google.

Анализ RapperBot: от взлома до DDoS-атаки за секунды

botnet
Специалист по кибербезопасности из компании Bitsight случайно обнаружил, что его домашняя система видеонаблюдения (NVR) была скомпрометирована и превращена в бота для проведения масштабных DDoS-атак.

Мошенники атакуют калифорнийцев с фишинговыми SMS о налоговых возвратах

information security
Калифорнийский совет по франшизным налогам (FTB) официально предупредил налогоплательщиков о новой схеме мошенничества, нацеленной на хищение персональных и банковских данных.

Индикаторы компрометации ботнета Mirai (обновление за 03.09.2025)

botnet
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Иранские хакеры атаковали глобальные правительства под видом МИД Омана

APT
В августе 2025 года специалисты по кибербезопасности обнаружили целенаправленную фишинг-кампанию, связанную с иранскими операторами. Атака использовала скомпрометированный почтовый ящик Министерства иностранных

Украинские хакеры усиливают брутфорс-атаки и атаки методом перебора паролей на системы VPN и RDP

APT
В середине 2025 года коалиция украинских автономных систем организовала беспрецедентные кампании по подбору учетных данных против открытых сервисов SSL VPN и Remote Desktop Protocol (RDP), преодолевая

Аналитики F6 раскрыли детали новой кампании с усовершенствованным вором данных Phantom Stealer

information security
Эксперты группы F6 Threat Intelligence в июне 2025 года обнаружили и проанализировали новую вредоносную кампанию, получившую название Phantom Papa. Злоумышленники рассылали целевые письма на русском и

Три трояна Lazarus: новая угроза для финансового сектора

remote access Trojan
Группа Lazarus, связанная с КНДР, продолжает активные кибератаки на организации финансового и криптовалютного секторов. Специалисты Fox-IT и NCC Group в ходе расследования инцидентов 2024 года выявили

Lumma Stealer продолжает работу спустя сутки после громкой операции ФБР: данные с 95 заражённых систем в 41 стране

Stealer
21 мая 2025 года подразделение Microsoft по борьбе с цифровой преступностью совместно с ФБР, Europol и Министерством юстиции США объявили о ликвидации инфраструктуры вредоносного ПО (malicious software) Lumma Stealer.