Новая кампания FileFix в дикой природе: использование стеганографии для скрытой доставки вредоносного ПО

information security
Исследователи Acronis Threat Research Unit (TRU) обнаружили первую в истории активную кампанию FileFix, которая выходит за рамки первоначального доказательства концепции (Proof of Concept, POC).

Индикаторы компрометации ботнета Mirai (обновление за 19.09.2025)

botnet
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Группировка ShinyHunters наращивает масштабы атак: AI-фишинг, инсайдеры и цепочки поставок под прицелом

APT
Эксперты EclecticIQ с высокой степенью уверенности заявляют, что киберпреступная группировка ShinyHunters, действующая с 2020 года, активно расширяет операционные возможности, комбинируя AI-фишинг, компрометацию

За кулисами Pure: от трояна до конструктора и разработчика

information security
Исследователи Check Point провели детальный анализ кампании ClickFix, в ходе которой злоумышленники заманивали жертв фиктивными предложениями о работе. Восьмидневное вторжение включало развертывание множества

Новый Raven стилер атакует браузеры через Telegram

Stealer
Эксперты по кибербезопасности обнаружили новую версию вредоносного ПО для кражи данных под названием Raven Stealer, которая активно распространяется через подпольные форумы и каналы Telegram.

RevengeHotels повышает уровень атак: использование ИИ и VenomRAT для кражи данных гостиничных гостей

APT
Киберпреступная группировка RevengeHotels, также известная как TA558, которая с 2015 года специализируется на краже данных кредитных карт гостей отелей, теперь использует большие языковые модели (LLM)

Хакеры использовали незашифрованные коды восстановления для атаки на портал безопасности Huntress

information security
Эксперты компании Huntress обнаружили новый опасный вектор атаки, при котором злоумышленники использовали незашифрованные коды восстановления для доступа к порталу безопасности и подавления системы защиты.

Угроза нового стилера Maranhão: Node.js, рефлективная инъекция DLL и таргетирование геймеров

Stealer
Исследователи Cyble Research & Intelligence Labs (CRIL) обнаружили активную кампанию вредоносного ПО под названием Maranhão Stealer, написанного на Node.js и использующего технику рефлективной инъекции DLL для кражи конфиденциальных данных.