Критическая уязвимость в Langflow подвергает риску системы с ИИ-решениями

security
Аналитики кибербезопасности бьют тревогу в связи с активной эксплуатацией уязвимости CVE-2025-3248 в популярной платформе Langflow, используемой для разработки ИИ-агентов.

Группировка Larva-25004, связанная с северокорейскими хакерами Kimsuky, использует поддельные сертификаты для распространения вредоносного ПО

security
Специалисты AhnLab Security Intelligence Center (ASEC) обнаружили новую киберкампанию, в которой злоумышленники применяют цифровой сертификат компании Nexaweb Inc.

Крах империи Danabot: как был обезврежен опасный инфостилер

Stealer
Международная операция правоохранительных органов привела к уничтожению инфраструктуры вредоносной программы Danabot, которая годами использовалась для кражи конфиденциальных данных.

Новый вредонос Chihuahua Stealer атакует пользователей через облачные сервисы

Stealer
Исследователи кибербезопасности Picus Security обнаружили новую опасную программу - Chihuahua Stealer, которая активно используется злоумышленниками с апреля 2025 года.

FlowerStorm: Новая платформа для фишинга атакует Microsoft 365, обходя MFA

phishing
Исследователи кибербезопасности обнаружили активность новой платформы для организации фишинговых атак под названием FlowerStorm. Этот сервис, работающий по модели "фишинг как услуга" (PhaaS), использует

Злоумышленники атакуют PyPI через вредоносные ML-модели в Pickle-файлах

Stealer
Исследователи ReversingLabs обнаружили новую кампанию, в которой злоумышленники используют уязвимости формата Pickle для распространения вредоносного кода через Python-пакеты.

Видеоролики TikTok обещают пиратские приложения, а вместо них поставляют инфострипперы Vidar и StealC

Stealer
Исследователи Trend обнаружили, что злоумышленники используют TikTok для распространения вредоносного ПО, маскируя его под взломанные версии популярных программ.

Киберпреступники переходят на StealC v2 после нейтрализации Lumma Stealer

Stealer
После успешной международной операции по борьбе с инфостилером Lumma Stealer, проведённой при участии Microsoft и Министерства юстиции США, злоумышленники быстро адаптировались и начали использовать усовершенствованный инфостилер StealC v2.

Российская хакерская группа TAG-110 атакует Таджикистан через вредоносные документы Word

security
Специалисты Insikt Group обнаружили новую фишинговую кампанию против государственных структур Таджикистана, проводимую Российской хакерской группой TAG-110. Атаки происходили в январе-феврале 2025 года с использованием новых тактик.