Кибершпионы атакуют правозащитников Северной Кореи с помощью подписанного вредоносного ПО

APT
Эксперты по кибербезопасности раскрыли детали сложной кампании с использованием трояна удаленного доступа EndClient RAT, которая нацелена на защитников прав человека, занимающихся северокорейской тематикой.

Мошенническая кампания в сфере гостеприимства: хакеры зарабатывают на двойной оплате бронирований

phishing
Аналитики компании Sekoia обнаружили масштабную фишинговую кампанию, направленную против отелей по всему миру и их клиентов. Атака, действующая с апреля 2025 года, отличается высоким уровнем организации

Кибермошенники используют имя итальянской налоговой службы для кражи криптовалют

phishing
Фишинговая кампания, использующая имя итальянской налоговой службы Agenzia delle Entrate (AdE), была обнаружена специалистами CERT-AGID (Группа реагирования на компьютерные инциденты Агентства по цифровизации Италии).

Кибербезопасность VS Code: AI-генерируемый ransomware проник на официальный маркетплейс Microsoft

information security
В официальном магазине расширений Visual Studio Marketplace обнаружен первый подтвержденный случай ransomware-расширения для популярного редактора кода VS Code. Эксперты по безопасности идентифицировали

GhostGrab: новый гибридный Android-вредонос объединил майнинг криптовалюты и кражу банковских данных

information security
Киберпреступники разработали сложное многофункциональное вредоносное ПО для Android под названием GhostGrab, которое сочетает в себе скрытый майнинг криптовалюты и масштабный сбор финансовой информации.

Киберпреступники используют «безошибочное копье»: анализ Cephalus ransomware

ransomware
Новая группа вымогателей Cephalus, появившаяся в середине июня 2025 года, демонстрирует необычную операционную модель и техническую изощренность. Группа открыто заявляет, что движима исключительно финансовыми

Возвращение Gootloader: новые методы обфускации и ускоренные атаки на доменные контроллеры

information security
Активность загрузкика Gootloader возобновилась с новыми методами обфускации и ускоренными темпами атак, что демонстрируют недавние случаи заражения. Как показали исследования Huntress, три инцидента с

Киберпреступники возродили опасную кампанию Gootloader с новыми методами обхода защиты

information security
Группа исследователей кибербезопасности из компании Huntress зафиксировала возвращение печально известной кампании Gootloader, которая после временного затишья вновь активизировалась с усовершенствованными методами атак.

Группа Dragon Breath атакует игорный бизнес Юго-Восточной Азии

APT
Китайский центр анализа угроз компании QiAnXin раскрыл детали многолетней хакерской кампании, нацеленной на онлайн-казино и букмекерские компании Юго-Восточной Азии.

В Японии обнаружена сеть киберпреступников с использованием Cobalt Strike и других инструментов

information security
В ходе еженедельного исследования угроз безопасности, проведенного в 43-ю неделю 2025 года, в Японии была выявлена активность семи серверов управления и контроля, известных как C2-инфраструктура.

В Польше обнаружили новую схему мошенничества с банковскими картами через NFC-ретрансляцию

information security
Польский компьютерный координационный центр CERT Polska сообщил о выявлении новой вредоносной кампании, нацеленной на клиентов польских банков. Злоумышленники используют технику NFC-ретрансляции для несанкционированного

Индикаторы компрометации ботнета Mirai (обновление за 10.11.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться