Крупнейшая Android ботнет сеть Vo1d: искусственный интеллект раскрыл миллионные заражения

botnet
Компания Darktrace опубликовала результаты расследования деятельности вредоносной программы Vo1d, которая превратилась в одну из самых масштабных ботнет-сетей на платформе Android за всю историю наблюдений.

Угроза промышленного масштаба: как фишинг-кит целевой атаки на инфраструктуру Италии использует Telegram для автоматизации атак

phishing
Эксперты Group-IB раскрыли сложный многоступенчатый фишинг-кит, который целенаправленно атакует клиентов итальянского IT-провайдера Aruba. Этот профессиональный фреймворк использует многоуровневые методы

Криминалистический анализ Yurei: новая угроза шифрования для корпоративных сетей

ransomware
Группа Yurei, впервые обнаруженная в начале сентября 2025 года, представляет собой нового игрока на рынке вредоносного ПО типа ransomware (шифровальщик). Злоумышленники используют классическую операционную

Индикаторы компрометации ботнета Mirai (обновление за 17.11.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Группировка GOFFEE атакует российские компании через фишинг

APT
Группировка GOFFEE, также известная как Paper Werewolf, продолжает активно атаковать российские организации, демонстрируя высокий уровень адаптивности и технической подготовки.

Угроза SmartApeSG: как фальшивая CAPTCHA приводит к заражению шпионскими программами

remote access Trojan
Киберпреступники активно совершенствуют методы социальной инженерии, о чем свидетельствует новая кампания SmartApeSG, обнаруживающаяся с июня 2024 года. Изначально злоумышленники использовали фальшивые

Кибершпионаж в HR: северокорейские хакеры используют JSON-сервисы для доставки вредоносных программ

APT
Аналитики компании NVISO зафиксировали новую тактику в кампании Contagious Interview, связанной с хакерами из Корейской Народно-Демократической Республики. Злоумышленники начали использовать сервисы хранения

Кибергруппа CapFIX атакует российские компании через фишинговые рассылки с бэкдором CapDoor

APT
Эксперты компании F6 обнаружили новую кибератаку на российские компании из финансового сектора и ритейла. Злоумышленники, получившие название CapFIX, используют изощренные фишинговые рассылки, маскируясь

Вредоносное расширение Chrome похищает сид-фразы через транзакции в блокчейне

information security
Исследователи кибербезопасности обнаружили в Chrome Web Store вредоносное расширение под названием Safery: Ethereum Wallet, которое маскируется под кошелёк для Ethereum.

Кибершпионы Red Likho атакуют российские IT-компании через бэкдор GoRed

information security
Эксперты «Лаборатории Касперского» весной 2025 года обнаружили новую вредоносную кампанию с использованием бэкдора GoRed, нацеленную на российские организации. Этот инструмент кибершпионажа, также известный

Киберпреступники усложняют доставку вредоносного ПО Formbook через многоступенчатые атаки

information security
Эксперты по кибербезопасности зафиксировали новую многоэтапную кампанию по распространению вредоносного ПО Formbook, использующую сложные методы обфускации для обхода систем защиты.

Криптолокер Kraken: новая угроза корпоративным инфраструктурам

ransomware
В августе 2025 года эксперты Cisco Talos зафиксировали активность группировки Kraken, специализирующейся на атаках с двойным вымогательством. Группировка использует усовершенствованные техники шифрования