Южнокорейские компании подверглись атакам нового NightSpire ransomware с двойным шантажом

ransomware
Киберпреступная группа NightSpire, активно действующая с февраля 2025 года, начала целенаправленные атаки на южнокорейские организации, используя агрессивную тактику двойного шантажа.

Группа Interlock (Ransomware) атакует компании по всему миру

ransomware
Группа злоумышленников Interlock, впервые зафиксированная в конце сентября 2024 года, продолжает проводить масштабные атаки с использованием программ-шифровальщиков (ransomware) против предприятий и критической

Кибершпионы годами охотятся за учетными данными администраторов ScreenConnect для последующих атак вымогателей

phishing
Группа исследователей киберугроз Mimecast выявила целенаправленную фишинговую кампанию (обозначенную как MCTO3030), которая с 2022 года систематически нацелена на администраторов облачных решений ScreenConnect.

Gamaredon обновляет инфраструктуру: PteroLNK использует Dead Drop Resolvers и Cloudflare для скрытности

APT
В ходе проактивной охоты на угрозы специалисты по кибербезопасности идентифицировали образцы из семейства вредоносного ПО Pterodo, обычно ассоциируемого с группой Gamaredon, загруженные на публичную платформу

Новая волна атак: Sinobi Ransomware проникает в сети через скомпрометированные учетные данные SonicWall SSL VPN

ransomware
Специалисты подразделения реагирования на угрозы (Threat Response Unit, TRU) компании eSentire обнаружили и проанализировали новую серию атак с использованием вредоносного программного обеспечения для

Кампания TAOTH: киберпреступники используют устаревшее ПО для атак на диссидентов в Восточной Азии

information security
Группа киберпреступников под условным названием TAOTH проводит масштабную кампанию против диссидентов, журналистов и бизнес-лидеров в Восточной Азии, используя устаревшее программное обеспечение и целевые фишинговые атаки.

Группа Gamaredon активизировала атаки на Украину с использованием облачных сервисов

APT
Gamaredon, известная как Primitive Bear, Winterflounder или BlueAlpha, продолжает активно атаковать украинские государственные учреждения, внедряя новые методы для обхода систем безопасности.

Обнаружен новый вариант майнер-троянец yayaya с расширенными функциями скрытности и бот-возможностями

remote access Trojan
Группа анализа угроз Antiy CERT выявила новую модификацию вредоносного ПО для скрытого майнинга, известного как yayaya Miner. По сравнению с ранее документированной версией, описанной в мае 2023 года

Новый Android-вредонос SikkahBot атакует студентов Бангладеш через фальшивые стипендии

Banking Trojan
Специалисты Cyble Research and Intelligence Labs (CRIL) обнаружили новую целенаправленную вредоносную кампанию под названием SikkahBot, которая с июля 2024 года активно атакует учащихся в Бангладеш.