ToolShell Zero-Day Уязвимости в SharePoint: Глобальная волна атак угрожает безопасности организаций

information security
Компания ESET Research зафиксировала массовые атаки с использованием недавно обнаруженных уязвимостей ToolShell в Microsoft SharePoint Server, которые активно эксплуатируются злоумышленниками с 17 июля 2025 года.

Киберпреступники используют уязвимость в Barracuda Email Security Gateway для установки бэкдоров через фишинговые письма

information security
Агентство кибербезопасности и инфраструктуры США (CISA) опубликовало отчет, в котором предупреждает о новой волне атак, направленных на уязвимость в решениях Barracuda Email Security Gateway (ESG).

Китайские хакерские группировки активно эксплуатируют уязвимости SharePoint для распространения вымогателей

APT
23 июля 2025 года, компания Microsoft опубликовала развернутый анализ кибератак, связанных с эксплуатацией уязвимостей в локальных серверах SharePoint. Согласно новым данным, китайские хакерские группировки

Киберпреступники распространяют вредоносное ПО Vidar через поддельный сайт Disney+

Stealer
Эксперты по кибербезопасности из Unit 42, исследовательского подразделения Palo Alto Networks, обнаружили мошеннический веб-сайт, имитирующий официальный сервис Disney+, который использовался для распространения вредоносного ПО Vidar.

Кибератаки NoName057(16): как российские хактивисты атакуют Европу

APT
Аналитики Insikt Group зафиксировали масштабную кампанию кибератак, проводимых российской хактивистской группировкой NoName057(16) против европейских государственных и публичных организаций.

Новая угроза для геймеров: хакеры используют игры для распространения вредоносных программ

Stealer
Киберпреступники продолжают совершенствовать свои методы атак, все чаще используя социальную инженерию и популярные тренды для обмана пользователей. Исследователи из Acronis Threat Research Unit (TRU)

Новый загрузчик с поддержкой TorNet и PureHVNC: угроза кибербезопасности

information security
В мае 2025 года в VirusTotal был загружен ZIP-архив, содержащий ранее неизвестный загрузчик, способный запускать два типа вредоносного ПО - TorNet и PureHVNC. Уникальность этого загрузчика заключается

Gunra Ransomware: Новая угроза, основанная на коде Conti, с уникальными методами давления на жертв

ransomware
В первой половине 2025 года киберпреступные группировки, специализирующиеся на ransomware, активно создают Dedicated Leak Sites (DLS) - специализированные платформы для публикации украденных данных в случае отказа жертвы от выплаты выкупа.