Злоумышленники распространяют мощный троянец через поддельный сайт популярного FTP-клиента FileZilla

phishing
В мире информационной безопасности вновь подтверждается простая истина: даже самые проверенные инструменты могут стать оружием в руках злоумышленников, если пользователь пренебрегает базовыми правилами цифровой гигиены.

Иранская APT-группа Void Manticore атакует компании США, используя AI-скрипты и туннелирование

APT
Активность иранских государственных хакеров, известных под именами Handala Hack, Karma и Homeland Justice, вышла за пределы их традиционных целей в Израиле и Албании и теперь представляет прямую угрозу для бизнеса в США.

Новая кампания целевого шпионажа APT-группы из КНР нацелена на военные организации Юго-Восточной Азии

APT
Специалисты по кибербезопасности из подразделения Unit 42 компании Palo Alto Networks выявили долгосрочную и высокоцелевую кампанию цифрового шпионажа, направленную против военных организаций в регионе Юго-Восточной Азии.

Уязвимости в цепочке поставок ПО: злоумышленники отравляют популярные инструменты на GitHub, маскируя криптомайнеры под легальные установщики

information security
Растущая зависимость от открытого исходного кода несёт в себе не только преимущества в виде скорости разработки и сотрудничества, но и новые риски для информационной безопасности.

Загадочный «Лабубу»: группа Toy Ghouls с креативными записками атакует российский бизнес

APT
В ландшафте киберугроз для российских компаний появилась новая заметная фигура - группа вымогателей, действующая под именем Toy Ghouls. Их активность, фиксируемая с начала 2025 года, демонстрирует эволюционный

Злоупотребление легитимными инструментами удалённого администрирования стало главной киберугрозой года

information security
В мире информационной безопасности тренды угроз часто сменяют друг друга с кинематографичной скоростью: сегодня в центре внимания передовые группы APT (Advanced Persistent Threat, группа целевых атак)

BeatBanker: новый гибридный троянец для Android майнит криптовалюту, крадёт банковские данные и передаёт полный контроль злоумышленникам

remote access Trojan
Мобильные угрозы продолжают эволюционировать, становясь всё более комплексными и изощрёнными. Наглядной иллюстрацией этой тенденции стала недавно обнаруженная вредоносная кампания BeatBanker, целенаправленно атакующая пользователей в Бразилии.

Бэкдор VoidLink: в открытом доступе на сервере злоумышленников обнаружены новые модули для атак на инфраструктуру

information security
Исследователи угроз из компании Palo Alto Networks обнаружили в открытом доступе конфигурационные файлы и модули усовершенствованного бэкдора VoidLink, что указывает на активную фазу разработки и потенциальное расширение инструментария угрозы.

«Призрачный Коготь» в npm: злоумышленники подменили пакет для кражи паролей, ключей и сессий браузеров

information security
Исследователи израильской компании JFrog обнаружили в реестре npm высокоопасный вредоносный пакет, который под видом легального инструментария для разработчиков внедряет на системы жертв многостадийную нагрузку.