Китайская хакерская группа TA415 использует VS Code для шпионажа за экономической политикой США

APT
В течение июля и августа 2025 года китайская государственная хакерская группа TA415 провела целенаправленные фишинговые кампании против правительственных учреждений, аналитических центров и академических

Новая группа вымогателей GOLD SALEM атакует глобальные компании с помощью Warlock ransomware

ransomware
Исследователи кибербезопасности из Sophos Counter Threat Unit (CTU) обнаружили деятельность новой преступной группы, известной под названием GOLD SALEM, которая с марта 2025 года проводит атаки с использованием программы-вымогателя Warlock.

Обнаружены вредоносные пакеты Python в репозитории PyPI, распространяющие трояна SilentSync

information security
Эксперты подразделения ThreatLabz компании Zscaler выявили в популярном репозитории PyPI (Python Package Index) два вредоносных пакета - sisaws и secmeasure, которые маскируются под легитимное программное

Неизвестная хакерская группа NGC6061 атакует российские госорганы через изощрённые фишинговые кампании

phishing
С сентября 2024 года эксперты по кибербезопасности наблюдают серию целенаправленных фишинговых атак на российские государственные организации, осуществляемых ранее неизвестным киберпреступным кластером, получившим обозначение NGC6061.

Киберразведка GitLab обнаружила новую кампанию северокорейских хакеров, нацеленную на криптовалютный и ритейл-сектор

APT
Специалисты GitLab Threat Intelligence выявили новую серию атак, проводимых северокорейской группировкой, связанной с известными операциями Contagious Interview и Famous Chollima.

Новый фреймворк Villager угрожает стать инструментом массовых кибератак

information security
Исследовательская группа Straiker’s AI Research (STAR) опубликовала отчет о новом инструменте Villager - AI-нативном фреймворке для пентестинга, который, по мнению экспертов, может быть легко перепрофилирован

BlackLock: новая RaaS-угроза с расширенными возможностями атаки

APT
Группа BlackLock, известная ранее как El Dorado, стремительно набирает обороты на рынке киберпреступности. Созданная предположительно в марте 2024 года, эта группировка уже успела заявить о себе масштабными

Киберугроза для IT-специалистов: RaccoonO365 атакует глобальные цепочки поставок через фишинг Microsoft 365

phishing
Компания Morada, специализирующаяся на кибербезопасности, выявила активную фишинговую кампанию, связанную с платформой RaccoonO365, которая функционирует по модели phishing-as-a-service (PhaaS, фишинг-как-услуга).