Индикаторы компрометации ботнета Mirai (обновление за 24.09.2025)

botnet
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Группа Akira: Двухлетняя эволюция атак на бизнес Великобритании через уязвимости VPN

ransomware
Группа Akira, занимающаяся распространением программ-вымогателей (ransomware), продолжает наносить значительный ущерб предприятиям Великобритании, начиная с 2023 года.

Операция «Переписывание»: китайские хакеры манипулируют поисковой выдачей с помощью вредоносного модуля BadIIS

information security
В марте 2025 года специалисты по кибербезопасности обнаружили масштабную кампанию по отравлению поисковой оптимизации (SEO poisoning). На основе анализа инфраструктуры и лингвистических артефактов эксперты

Под видом легальных приложений распространяется скрытый бэкдор

information security
Эксперты по кибербезопасности обнаружили новую кампанию, в ходе которой злоумышленники распространяют вредоносное программное обеспечение, маскируя его под легальные вспомогательные утилиты для Windows.

Вредоносный пакет fezbox в npm крадет пароли из браузера с помощью инновационной техники стеганографии в QR-коде

information security
Эксперты по кибербезопасности из Socket Threat Research Team обнаружили в репозитории npm вредоносный пакет под названием fezbox, который использует многоуровневую обфускацию кода, включая инновационный

Фишинг против энергетики США: как клонирование сайтов стало массовой угрозой в 2025 году

information security
Аналитики кибербезопасности зафиксировали резкий рост фишинговых атак на американские энергетические компании в 2025 году. Злоумышленники массово создают домены, имитирующие официальные сайты таких корпораций

Группировка Elons атаковала через уязвимости в Oracle DBS Job Scheduler

ransomware
Группа реагирования на инциденты Yarix (YIR) раскрыла детали целевой атаки с использованием программ-вымогателей (ransomware, вредоносное ПО для шифрования данных), проведенной группировкой, связанной

Иранская группа Nimbus Manticore наращивает активность в Европе с помощью усовершенствованного вредоносного ПО

APT
Аналитики Check Point Research (CPR) раскрыли детали продолжающейся кампании иранской группы угроз Nimbus Manticore, также известной как UNC1549 или Smoke Sandstorm.