Злоумышленники используют поддельные коммиты в GitHub для распространения вредоносного ПО через рекламу

information security
С начала августа 2023 года специалисты по кибербезопасности зафиксировали серию атак, в рамках которых злоумышленники использовали технику «висячих коммитов» (dangling commits) в официальных репозиториях

AsyncRAT атакует через файловые техники, уклоняясь от систем защиты

remote access Trojan
Эксперты LevelBlue раскрыли детали сложной кибератаки с использованием удаленного трояна AsyncRAT, которая демонстрирует растущую угрозу со стороны вредоносного программного обеспечения, работающего без записи на диск.

Неизвестное вредоносное ПО использует Azure Functions для командного управления

information security
Исследователь кибербезопасности dmpdump опубликовал анализ новой вредоносной кампании, в которой злоумышленники используют инфраструктуру Microsoft Azure для скрытного управления зараженными системами.

Адаптивное злоупотребление: фреймворк AdaptixC2 становится инструментом киберпреступников

information security
Исследователи Unit 42 из Palo Alto Networks зафиксировали использование открытого фреймворка AdaptixC2 в реальных атаках, начиная с мая 2025 года. Изначально созданный для легитимных целей тестирования

Криптосообщество под ударом: анализ масштабной кампании по отравлению пакетов NPM

information security
В ночь на 9 сентября 2025 года в экосистеме NPM была зафиксирована масштабная кампания по отравлению пакетов, нацеленная на представителей криптоиндустрии. Атака затронула несколько популярных библиотек

Patchwork имитирует OceanLotus в атаках на Пакистан

APT
Группа APT (Advanced Persistent Threat, Угроза повышенной сложности с устойчивым присутствием) Patchwork, известная своими целенаправленными атаками на государственные и научные учреждения, недавно провела

Китайская хакерская группа атаковала филиппинскую военную компанию с помощью нового фреймворка EggStreme

APT
Эксперты по кибербезопасности обнаружили сложную кампанию шпионажа, проводимую предположительно китайской APT-группой (Advanced Persistent Threat, группа повышенной сложности и устойчивости) против филиппинской компании военного назначения.

Новая волна SMS-мошенничества в США: предапробованные рецепты на препараты GLP-1

information security
Кибермошенники активно используют растущий спрос на препараты для снижения веса, такие как Ozempic, Wegovy и Mounjaro, рассылая поддельные SMS-сообщения о «предварительно одобренных рецептах».