Фишинг под видом предложений о работе: злоумышленники используют поддельные формы Google для кражи учётных данных

phishing
В рамках расследования очередной фишинг-кампании, использующей в качестве приманки предложения о работе, эксперты по информационной безопасности обнаружили серию подозрительных URL-адресов.

Новая кибергруппировка PseudoSticky маскируется под известную хактивность, используя ИИ и нацеливаясь на промышленность

APT
В сфере информационной безопасности зима 2025-2026 годов отмечена появлением новой и методичной угрозы для российского бизнеса, особенно в стратегически важных отраслях.

Новая кампания злоумышленников использует старый эксплойт и зашифрованные в изображении вредоносные нагрузки

information security
В мире информационной безопасности повторное использование одних и тех же тактик и инструментов злоумышленниками - явление нередкое, однако оно не перестаёт быть тревожным сигналом для специалистов.

Северокорейские хакеры атакуют крипторазработчиков через поддельные NPM-пакеты и взломанный MetaMask

information security
Киберпреступники из КНДР, нацеленные на финансовую выгоду, продолжают совершенствовать свои методы атаки на специалистов из высокодоходных технологических секторов.

Основной источник атак на уязвимости в Ivanti EPMM остаётся вне поля зрения защитников, использующих публичные индикаторы компрометации

information security
Активная эксплуатация критических уязвимостей в мобильном менеджере устройств Ivanti Endpoint Manager Mobile (EPMM) демонстрирует тревожный разрыв между реальной угрозой и общедоступными данными для защиты.

Новый таргетированный вредонос для macOS распространяется через Google Ads и легитимные платформы

Stealer
Пользователи операционной системы macOS всё чаще становятся мишенями для изощрённых кампаний социальной инженерии, которые эксплуатируют доверие к популярным онлайн-сервисам.

Фишинг в корпоративных календарях: Злоумышленники крадут учётные данные через поддельные приглашения Microsoft и Google

phishing
Внимание к деталям при планировании встреч становится не просто вопросом деловой этики, а критически важным элементом информационной безопасности. Эксперты Cofense Phishing Defense Center обнаружили новую

Гибридные мошеннические схемы: Вредоносная реклама и «откорм свиней» объединились с помощью AI-ботов

phishing
За последние месяцы специалисты по кибербезопасности наблюдают рост изощренных кампаний мошенничества с криптовалютными инвестициями, которые объединяют две ранее самостоятельные модели: вредоносную рекламу

Гибридная инфраструктура даркнет-маркетплейса Kraken: как публичные домены стали шлюзом к скрытым сервисам

information security
Анализ последних данных разведки угроз показал значительный сдвиг в операционной модели крупных даркнет-платформ. Речь идёт о переходе от полностью скрытых сервисов (onion-сервисов) к гибридной архитектуре