Группа ShinyHunters переходит на целевой фишинг через поддомены и телефонные атаки, ускоряя взлом облачных сервисов

APT
Финансово мотивированная группа угроз ShinyHunters, известная масштабными утечками данных, кардинально меняет тактику начального доступа к корпоративным системам.

Новая угроза для владельцев криптокошельков: как группировка SeaFlower крадёт seed-фразы с помощью модифицированных приложений

information security
В мире цифровых активов появилась новая серьёзная угроза, нацеленная на пользователей популярных криптокошельков. Эксперты компании Confiant обнаружили и задокументировали ранее неизвестную кампанию под

Угроза цепочке поставок: вредоносный пакет npm скачали 50 000 раз, используя скрытый сценарий установки

information security
Очередная масштабная кампания в экосистеме npm продемонстрировала, насколько быстро угрозы цепочки поставок программного обеспечения (Software Supply Chain) могут достигать критического масштаба.

Злоумышленники атакуют геймеров через поддельные игровые утилиты для скрытой установки троянов удаленного доступа

information security
Киберпреступники постоянно ищут новые пути обхода защитных систем, и их последняя тактика демонстрирует опасный сдвиг в сторону социальной инженерии, нацеленной на менее подозрительную аудиторию.

Испанский пиратский игровой портал PiviGames распространяет сложный вредонос через систему редиректов и многоступенчатый загрузчик HijackLoader

Stealer
Популярный в испаноязычном сегменте интернета ресурс PiviGames, годами позиционировавший себя как источник бесплатных пиратских копий компьютерных игр, превратился в полноценный хаб для распространения вредоносного программного обеспечения.

Кибершпионы из APT36 применяют многоступенчатые атаки под видом учебных документов

APT
Группа APT Transparent Tribe, также известная как APT36 и ассоциируемая с пакистанскими интересами, продолжает целенаправленные шпионские операции, нацеленные на государственные и образовательные учреждения.

Китайские хакеры используют фишинговые приглашения на встречи для распространения трояна PlugX через легитимный антивирус

information security
Активность киберразведки, связанная с Китаем, продолжает демонстрировать высокую адаптивность и изощрённость, о чём свидетельствует анализ последней наблюдаемой кампании с использованием трояна удалённого доступа (RAT) PlugX.

Новый бэкдор GhostPenguin маскирует трафик под DNS для скрытного контроля над Linux-серверами

information security
В мире корпоративных и облачных инфраструктур, где на операционной системе Linux работают критически важные серверы, веб-приложения и базы данных, появление новых сложных угроз всегда вызывает серьёзную

Мошенники имитируют техподдержку LastPass в новой волне фишинга для кражи мастер-паролей

phishing
В начале марта 2026 года специалисты службы LastPass Threat Intelligence, Mitigation, and Escalation (TIME, группа разведки угроз, предотвращения инцидентов и реагирования) зафиксировали целенаправленную