Злоумышленники используют SEO-отравление для распространения вредоносного ПО через GitHub

information security
Исследователи компании Palo Alto Networks выявили новую цепочку атак, которая нацелена на пользователей, ищущих в интернете легитимное программное обеспечение. Злоумышленники применяют метод SEO-отравления

Китайские эксперты по кибербезопасности раскрывают международную кампанию с использованием вредоносных ресурсов

information security
Китайский национальный центр информации и обмена по сетевым и информационным угрозам (CNCERT) через свои вспомогательные организации выявил и опубликовал данные о серии зарубежных вредоносных веб-адресов и IP-адресов.

JA3: устаревший метод или скрытый потенциал для обнаружения угроз?

information security
В сообществе информационной безопасности нарастает скептицизм в отношении технологии JA3, и это вполне объяснимо. Публичные базы данных отпечатков редко обновляются, а инициативы вроде JA3-fingerprints

Злоумышленники расширяют злоупотребление Microsoft Visual Studio Code для целевых атак на macOS

information security
Исследователи из Jamf Threat Labs выявили новую волну кампании Contagious Interview, которую приписывают хакерам, действующим в интересах Северной Кореи (DPRK). Злоумышленники значительно усовершенствовали

Индикаторы компрометации ботнета Mirai (обновление за 28.01.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

На уязвимом сервере Exchange обнаружен новый модульный бэкдор ShadowRelay

information security
Эксперты по кибербезопасности в ходе расследования инцидента в российской государственной организации обнаружили ранее неизвестный модульный бэкдор. Вредоносная программа, получившая название ShadowRelay

Создатель печально известного ботнета ZeroAccess публикует легальный инструмент для отладки ядра Windows

information security
Создатель одного из самых масштабных и технологичных пиринговых ботнетов в истории, ZeroAccess, опубликовал в открытом доступе собственный отладчик для режима ядра Windows.

Умышленно поврежденный архив: как Gootloader обходит защиту с помощью «неправильного» ZIP-файла

information security
Аналитики в области кибербезопасности выявили новую технику, которую использует вредоносное ПО Gootloader для обхода систем защиты. Разработчики угрозы намеренно создают ZIP-архивы с нарушенной структурой

Новый век вредоносных программ: PURELOGS скрывается в PNG-файле через Archive[.]org

information security
Швейцарская компания Swiss Post Cybersecurity обнаружила и проанализировала ранее неизвестную кампанию по распространению PURELOGS, вредоносной программы для кражи данных (информационный стилер).

SolyxImmortal: Python-вирус для скрытого сбора данных атакует пользователей Windows через Discord

information security
В сфере киберугроз появился новый инструмент для скрытого шпионажа под названием SolyxImmortal. Этот вредоносный код, написанный на Python, представляет собой многофункциональное вредоносное ПО для кражи

Анализ VoidLink: новый китайский фреймворк для атак на облачные среды Linux

information security
Исследователи безопасности из компании Sysdig опубликовали подробный технический анализ вредоносного фреймворка VoidLink, который представляет собой сложную угрозу для облачных сред Linux.

Многоступенчатая кибератака через туристическую компанию привела к активной разведке злоумышленников

information security
Недавняя операция платформы Deception.Pro, в ходе которой использовалась система-приманка в секторе туризма и путешествий, позволила детально зафиксировать сложную многоэтапную атаку.