Анализ DNS-трафика помог раскрыть инфраструктуру для атак на системы единого входа в вузах США

information security
Специалисты по кибербезопасности получили и проанализировали данные о продолжительной фишинговой кампании, направленной против систем единого входа (Single Sign-On, SSO) в университетах США.

Критическая уязвимость в WordPress плагине Sneeit Framework активно эксплуатируется злоумышленниками

information security
Эксперты по кибербезопасности зафиксировали активную эксплуатацию критической уязвимости в плагине Sneeit Framework для WordPress. Уязвимость, получившая идентификатор CVE-2025-6389, позволяет удаленно

Волна хактивистских атак нацелилась на аэрокосмическую отрасль России

information security
Киберспециалисты фиксируют серию скоординированных фишинговых и вредоносных кампаний против российских компаний, связанных с авиастроением и обороной. Источники угроз, с высокой долей уверенности, связывают

Сезон распродаж в самом разгаре: обнаружены тысячи фальшивых магазинов, маскирующихся под бренды-гиганты

phishing
Компания по кибербезопасности CloudSEK раскрыла масштабную кампанию по созданию фальшивых интернет-магазинов, приуроченную к Чёрной пятнице и предстоящим праздничным распродажам.

Аналитики раскрыли детали работы инфостилера Valkyrie

Stealer
Исследователи кибербезопасности представили детальный анализ нового вредоносного ПО под названием Valkyrie Stealer. Этот инфостилер, написанный на C++, предназначен для кражи учетных данных, системной

Arkanix Stealer: Краткосрочная угроза для быстрой наживы на рынке вредоносных программ

Stealer
В мире кибербезопасности продолжается устойчивый рост количества информационных стилеров (stealer - вредоносных программ-похитителей данных). Некоторые из них представляют собой сложные и широко распространенные

Фишинг под брендом CDEK: троянец BTMOB RAT крадёт данные под видом трекера посылок

phishing
Эксперты компании Angara Security обнаружили и проанализировали новую фишинговую кампанию, нацеленную на клиентов крупной логистической компании. Злоумышленники создали поддельный веб-сайт, имитирующий

Семилетняя атака через магазины расширений: ShadyPanda заразил миллионы пользователей Chrome и Edge

APT
Исследователи компании Koi Security раскрыли масштабную операцию угрозы, получившей название ShadyPanda. На протяжении семи лет эта группа проводила кампанию с использованием вредоносных расширений для

Критическая уязвимость в плагине King Addons для Elementor подвергает тысячи сайтов WordPress полному захвату

information security
Эксперты по кибербезопасности предупреждают о массовых атаках, эксплуатирующих критическую уязвимость в популярном плагине WordPress King Addons for Elementor. Данная уязвимость, получившая идентификатор

Опасность в пиратских фильмах: хакеры используют компилятор Go для скрытия бэкдора DCRat

remote access Trojan
Специалисты компании Huorong Security обнаружили новую вредоносную кампанию, при которой пользователи, скачивающие пиратский контент, рискуют стать жертвами сложной атаки.

Arcane Werewolf обновляет арсенал: новая волна атак на российскую промышленность

APT
Специалисты группы киберразведки BI.ZONE Threat Intelligence в октябре и ноябре 2025 года зафиксировали новую серию целевых атак на российские промышленные компании.

Найдена ранее неизвестная кибергруппировка: Rust-бэкдор IDFKA более 10 месяцев скрытно работал в инфраструктуре телеком-операторов

APT
В конце мая 2025 года аналитики Solar 4RAYS подключились к расследованию инцидента в телекоммуникационной компании. Исследование началось с оповещения Solar JSOC о выполнении подозрительных bash-команд