Анализ VoidLink: новый китайский фреймворк для атак на облачные среды Linux

information security
Исследователи безопасности из компании Sysdig опубликовали подробный технический анализ вредоносного фреймворка VoidLink, который представляет собой сложную угрозу для облачных сред Linux.

Многоступенчатая кибератака через туристическую компанию привела к активной разведке злоумышленников

information security
Недавняя операция платформы Deception.Pro, в ходе которой использовалась система-приманка в секторе туризма и путешествий, позволила детально зафиксировать сложную многоэтапную атаку.

Обнаружены серверы управления вредоносным ПО в Японии: хакеры используют Cobalt Strike и Havoc

information security
В течение третьей недели января 2026 года специалисты по кибербезопасности провели мониторинг угроз, сосредоточившись на выявлении злонамеренной инфраструктуры на территории Японии.

Кибератака на энергосистему Польши приурочена к мрачному юбилею Sandworm

APT
Исследователи кибербезопасности компании ESET установили, что за масштабным инцидентом в энергетическом секторе Польши в конце 2025 года стоит печально известная группа APT Sandworm.

Turla обновляет загрузчик Kazuar: скрытность через COM и аппаратные брейкпоинты

APT
Группа APT (Advanced Persistent Threat, условно-постоянная угроза) Turla, связанная с российскими спецслужбами, продолжает совершенствовать свой инструментарий. Исследователи обнаружили новую, значительно

Специалисты по кибербезопасности раскрыли операцию по хищению криптовалюты через вредоносную программу-перехватчик буфера обмена

information security
В декабре 2025 года команда STRIKE компании CloudSEK в ходе оперативных мероприятий Human Intelligence раскрыла сложную схему хищения криптовалюты, организованную угрозой, действующей под псевдонимом RedLineCyber.

«Серебряная лиса» скрывается в стандартной библиотеке Python: анализ сложного многоэтапного вредоносного ПО

Silver Fox
Специалисты лаборатории Huorong обнаружили новую кампанию с использованием бэкдора, известного как «Серебряная лиса» (Silver Fox). Угроза отличается высоким уровнем скрытности, поскольку её ключевая вредоносная

Индикаторы компрометации ботнета Mirai (обновление за 27.01.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Кибершпионаж через VS Code: северокорейская кампания Contagious Interview атакует разработчиков

information security
Эксперты по кибербезопасности из SEAL Intel раскрыли детали сложной кампании, проводимой северокорейскими хакерами под кодовым названием Contagious Interview. Целью атак стали разработчики программного

На рынке киберугроз появилась новая программа-вымогатель RALord, действующая по модели Ransomware-as-a-Service

ransomware
Аналитики компании ISH Tecnologia в своем свежем отчете предупреждают о появлении нового игрока на теневом рынке киберугроз - группы RALord, которая действует по модели Ransomware-as-a-Service (RaaS, «вымогатель как услуга»).

Злоумышленники используют утилиту Git для скрытой доставки вредоносного ПО

information security
Исследователи из Trellix Advanced Research Center обнаружили активную кампанию по распространению вредоносного ПО, использующую уязвимость DLL sideloading в легальной утилите "ahost.

Киберпреступники маскируют вредоносное ПО для кражи интернет-трафика под установщик Notepad++

information security
Южнокорейский центр разведки AhnLab Security Intelligence Center (ASEC) сообщает о новой волне атак, целью которых является тайная установка на компьютеры жертв так называемого proxyware (прокси-софта).