Linuxsys Cryptominer: Долгосрочная кампания с использованием уязвимостей и легитимных сайтов для скрытого майнинга

information security
Криптомайнер Linuxsys стал частью продолжительной кампании, эксплуатирующей множество уязвимостей с неизменной методикой атак с 2021 года. Злоумышленники используют скомпрометированные легитимные веб-сайты

Злоумышленники использовали поддельный Python-пакет для кражи банковских карт: как устроена атака через PyPI

information security
В начале июля 2025 года в репозитории Python Package Index (PyPI) появился подозрительный пакет под названием *cloudscrapersafe*. На первый взгляд он выглядел как инструмент для обхода защиты Cloudflare

В Японии выявлено 15 серверов управления вредоносными атаками: исследование киберугроз за 28-ю неделю 2025 года

information security
Специалисты по кибербезопасности провели масштабное исследование инфраструктуры, используемой злоумышленниками для управления вредоносными атаками на территории Японии.

Ghost Crypt и PureRAT: новая угроза в киберпространстве с использованием гипноза процессов

remote access Trojan
В мае 2025 года специалисты eSentire Threat Response Unit (TRU) обнаружили сложную атаку на американскую бухгалтерскую фирму, использующую новый криптер Ghost Crypt и вредоносное ПО PureRAT.

Мошеннические схемы с доставкой посылок: как злоумышленники крадут данные через Telegram

phishing
В последние годы мошенники активно используют новые технологии для обмана пользователей. Одним из наиболее распространенных методов стало хищение данных через Telegram-боты, маскирующиеся под официальные

Злоумышленники атакуют пользователей через поддельные голосовые сообщения под видом Veeam Software

phishing
Киберпреступники разработали новую схему мошенничества, в которой используют безобидные на первый взгляд уведомления о голосовых сообщениях для распространения вредоносного ПО.

APT41 расширяет географию атак: новое наступление на африканские правительственные структуры

APT
В последние месяцы группа APT41, известная своей активностью в сфере кибершпионажа, существенно расширила зону действий, включив в список целей правительственные организации Африки.

Новая масштабная атака с использованием криптоджекинга: более 3,5 тысяч сайтов заражены скрытыми майнерами

information security
Эксперты по кибербезопасности из cside обнаружили крупную кампанию, в ходе которой было заражено свыше 3,5 тысяч веб-сайтов скрытыми JavaScript-майнерами. Этот всплеск активности напомнил специалистам

Опасная фишинг-атака на оборонные предприятия Турции: злоумышленники распространяют Snake Keylogger под видом документов TUSAŞ

Stealer
В последние месяцы исследователи кибербезопасности Malwation обнаружили сложную фишинг-кампанию, нацеленную на турецкие предприятия, особенно в сфере обороны и аэрокосмической промышленности.

Иранская APT-группа MuddyWater усиливает кибератаки с помощью мобильного шпионского ПО DCHSpy на фоне конфликта с Израилем

APT
Кибератаки остаются одним из ключевых инструментов гибридной войны, и текущий конфликт между Израилем и Ираном не стал исключением. Исследователи компании Lookout обнаружили четыре новых образца мобильного