Киберпреступники атакуют Redis-серверы с помощью нового майнера Migo

information security
Исследователи из Cado Security Labs (ныне в составе Darktrace) обнаружили новую вредоносную кампанию Migo, нацеленную на серверы Redis с использованием ранее не встречавшихся методов ослабления системы.

GPUGate: новая вредоносная кампания использует GPU для обхода систем защиты и нацелена на IT-специалистов в Западной Европе

information security
Компания Arctic Wolf обнаружила сложную цепочку поставки вредоносного программного обеспечения, где злоумышленники использовали инфраструктуру GitHub и рекламные объявления Google для распространения модифицированного установщика GitHub Desktop.

Киберразведка: в Японии обнаружено 12 серверов управления вредоносными программами, включая инфраструктуру Cobalt Strike

information security
Специалисты по кибербезопасности в ходе еженедельного мониторинга инфраструктуры угроз с 25 по 31 августа 2025 года выявили 12 активных серверов командования и управления (C2, Command and Control), расположенных

Новый ботнет NightshadeC2 использует технику «UAC Prompt Bombing» для обхода средств защиты

botnet
Группа специалистов по кибербезопасности eSentire Threat Response Unit (TRU) обнаружила новую вредоносную программу, получившую название NightshadeC2. Ботнет использует оригинальную технику обхода систем

Китайская хакерская группа GhostRedirector атакует Windows-серверы для мошенничества с поисковой выдачей

APT
Исследователи ESET обнаружили новую группу киберпреступников, ориентированную на компрометацию серверов под управлением Windows с целью манипуляции результатами поиска Google.

Кибершпионаж в энергетическом секторе: NoisyBear атакует нефтегазовые компании Казахстана

APT
Группа кибербезопасности Seqrite Labs APT-Team раскрыла детали новой целевой кампании, направленной против ключевых организаций нефтегазовой отрасли Казахстана. Операция, получившая название BarrelFire

Крупнейшая атака на цепочку поставок: GhostAction похитил 3325 секретов через GitHub

information security
5 сентября 2025 года специалисты GitGuardian обнаружили масштабную кампанию GhostAction, в рамках которой злоумышленники скомпрометировали рабочие процессы (workflows) GitHub для хищения критически важных данных.

Открытый вредоносный код Stealerium набирает популярность среди киберпреступников

information security
Исследователи компании Proofpoint зафиксировали рост числа кампаний с использованием вредоносного ПО на базе открытого кода Stealerium, первоначально размещенного на GitHub «в образовательных целях».