SkyCloak: новая шпионская кампания против военных России и Беларуси с использованием Tor и OpenSSH

information security
Эксперты лаборатории SEQRITE Labs обнаружили целенаправленную кибершпионскую кампанию, нацеленную на военнослужащих России и Беларуси, в частности на Воздушно-десантные войска (ВДВ) России и Спецназ Беларуси.

Киберпреступники атакуют транспортные компании для хищения грузов через удаленный доступ

information security
Группы киберпреступников активно внедряются в системы транспортно-логистических компаний с помощью инструментов удаленного мониторинга и управления (RMM), чтобы похищать реальные грузы.

Индикаторы компрометации ботнета Mirai (обновление за 07.11.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Сертифицированный OysterLoader: отслеживание активности группировки Rhysida через сертификаты кода

APT
Группировка вымогателей Rhysida продолжает совершенствовать свои методы атак на корпоративный сектор, используя сертифицированный вредоносный загрузчик OysterLoader для первоначального проникновения в сети предприятий.

Критические уязвимости в Suricata: обнаружены семь уязвимостей высокой степени опасности

vulnerability
В системе обнаружения вторжений Suricata выявлен комплекс серьезных уязвимостей, затрагивающих основные версии программного обеспечения. Эксперты по кибербезопасности обнаружили семь уязвимостей с рейтингом

Киберугроза SleepyDuck: вредоносное расширение для IDE использует блокчейн Ethereum для устойчивости

information security
На платформе Open VSX, реестре расширений для таких популярных редакторов кода как Cursor и Windsurf, обнаружена новая угроза - троян удаленного доступа SleepyDuck.

Кибершпионы Silent Lynx: одна группа угрожает дипломатии Центральной Азии

APT
Группа кибершпионажа Silent Lynx, впервые идентифицированная экспертами Seqrite Labs, продолжает активные операции против государственных структур Центральной Азии.

RondoDox v2: эволюция ботнета с 650% увеличением векторов атаки

botnet
Исследователи кибербезопасности выявили значительную эволюцию ботнета RondoDox, который демонстрирует беспрецедентное расширение возможностей по сравнению с первоначальной версией, задокументированной FortiGuard Labs в сентябре 2024 года.

Индикаторы компрометации ботнета Mirai (обновление за 06.11.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Критическая угроза для облачной инфраструктуры: компрометация учетных данных в AWS приводит к масштабным фишинговым атакам

information security
Компрометация учетных записей остается одной из наиболее серьезных угроз для облачной инфраструктуры в современном ландшафте кибербезопасности. Когда злоумышленники получают доступ к валидным учетным данным

Военная документация как оружие: хакеры атакуют оборонный сектор через SSH-Tor бэкдор

APT
В октябре 2025 года специалисты Cyble Research and Intelligence Labs обнаружили целенаправленную кибератаку на оборонный сектор, в ходе которой злоумышленники распространяли вредоносный ZIP-архив, замаскированный

Эксперты предупреждают о масштабных атаках на TrueConf Server через неисправленные уязвимости

information security
В российском сегменте интернета наблюдается резкий рост числа целенаправленных атак на организации, использующие программное обеспечение для видеоконференций TrueConf Server.