Киберугроза GlassWorm продолжает распространяться: компрометация VS Code расширений и репозиториев GitHub

information security
Через шестнадцать дней после официального объявления о полной локализации инцидента с червем GlassWorm исследователи безопасности зафиксировали новую волну заражений.

Киберпреступники FIN7 совершенствуют методы скрытного проникновения в корпоративные сети

APT
Исследователи компании PRODAFT выявили новую активность хакерской группировки FIN7, также известной под названием Savage Ladybug. Злоумышленники продолжают использовать усовершенствованную версию бэкдора

Финансово мотивированная группа BlueNoroff активизирует целевые атаки на блокчейн-компании через кампании GhostCall и GhostHire

APT
Группа BlueNoroff, также известная под обозначениями Sapphire Sleet, APT38, Alluring Pisces, Stardust Chollima и TA444, продолжает развивать свои операционные возможности, реализуя сложные целевые атаки

Многоцелевая фишинговая кампания по сбору учетных данных через Telegram Bot API

information security
Исследовательская группа Cyble Research and Intelligence Labs (CRIL) обнаружила масштабную фишинговую кампанию, нацеленную на множество брендов для кражи учетных данных.

Киберразведка выявила активность хакерских инфраструктур в Японии

information security
Специалисты по кибербезопасности провели еженедельное расследование угроз, сфокусированное на выявлении вражеской инфраструктуры в Японии. В рамках исследования, охватившего период с 27 октября по 2 ноября

Киберпреступники атакуют итальянских пользователей через фишинговую кампанию с поддельными уведомлениями GLS

remote access Trojan
В Италии зафиксирована масштабная фишинговая кампания, в ходе которой злоумышленники распространяют троян Remcos RAT под видом уведомлений от службы доставки GLS.

Индикаторы компрометации ботнета Mirai (обновление за 12.11.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Кибершпионы Северной Кореи атаковали Android-устройства через сервис поиска Google

APT
Эксперты по кибербезопасности обнаружили новую сложную атаку, связанную с группировкой KONNI, которая входит в число наиболее активных угроз. В ходе кампании злоумышленники впервые использовали легитимную

Китайская хакерская группа Stately Taurus продолжает глобальные шпионские операции

APT
Эксперты по кибербезопасности из Unit 42 компании Palo Alto Networks зафиксировали продолжающуюся активность китайской хакерской группы Stately Taurus, также известной как Mustang Panda.

LANDFALL: раскрыта сложная кампания шпионского ПО для Android через уязвимость в Samsung

information security
Исследователи Unit 42 из Palo Alto Networks обнаружили ранее неизвестное коммерческое шпионское ПО для Android, получившее название LANDFALL. Эта вредоносная программа использовала цепочку эксплойтов

Технический анализ JavaScript-дроппера группы Kimsuky: многоступенчатая цепочка заражения

APT
Исследователи угроз из Pulsedive Threat Research провели детальный анализ многоступенчатой вредоносной кампании, связанной с северокорейской группировкой Kimsuky.

Криминальный маркетплейс: в России продают шпионское ПО для Android по подписке

remote access Trojan
Эксперты по кибербезопасности обнаружили новую опасную программу для Android-устройств, которая активно продвигается в русскоязычных даркнет-сообществах. Речь идет о Fantasy Hub - трояне удаленного доступа