Новая кампания UAC-0226 использует уязвимость WinRAR для автоматического запуска стилера GIFTEDCROOK

Stealer
Исследователи информационной безопасности обнаружили новую волну атак группы UAC-0226, известной распространением вредоносного стилера GIFTEDCROOK. Специалисты проанализировали свежий образец, демонстрирующий

Новый вариант вредоносного ПО Mini Shai-Hulud атакует разработчиков через npm и IDE-инструменты

Атака на цепочку поставок NPM
В ходе мониторинга цепочки поставок npm выявлен новый образец вредоносного ПО семейства Mini Shai-Hulud, связанного с группировкой TeamPcp. Этот вариант стал очередной итерацией давно известной кампании, направленной на разработчиков.

Фейковый сайт Corepack распространяет похититель данных и прокси-программу среди разработчиков

information security
Сайт corepack[.]org, маскирующийся под официальный ресурс инструмента Corepack для Node.js, начал распространять вредоносное ПО среди разработчиков, которые попадают на страницу в поисках загрузки.

Мошенники используют фальшивые уведомления о продлении доменов для кражи данных и платежей

information security
Владельцы веб-сайтов и интернет-компаний всё чаще сталкиваются с письмами, имитирующими официальные напоминания об истечении срока регистрации домена. Атакующие эксплуатируют страх потери онлайн-активов

Обновлённый фишинг-кит EvilTokens скрывает код в браузере и обходит статический анализ, угрожая аккаунтам Microsoft 365

phishing
Специалисты столкнулись с новой модификацией фишинг-кита EvilTokens, которая использует шифрование на стороне браузера для маскировки вредоносного содержимого. Этот приём создаёт слепую зону для систем

Дайджест индикаторов компрометации: ботнет Mirai (20.07.2026 – 26.07.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

Группировка Kimsuky использует GitHub и Google Drive для распространения KimJongRAT с обновлённой архитектурой

Kimsuky
В мае 2026 года специалисты по информационной безопасности зафиксировали новую кампанию по распространению вредоносного программного обеспечения KimJongRAT. Этот образец совмещает функции информационного

Новая волна фишинга на AWS: злоумышленники перехватывают MFA через поддельные страницы входа

phishing
В середине июня 2026 года исследователи Datadog Security Research зафиксировали массированную фишинговую кампанию, направленную на кражу учётных записей Amazon Web Services (AWS).

Многоступенчатая атака LokiBot: анализ фишинговой кампании и механизм кражи данных

security
LokiBot остаётся одним из старейших активных похитителей учётных данных, несмотря на снижение активности в последние годы. Этот инфостилер впервые появился на подпольном форуме в мае 2015 года, а после

Новый бэкдор Mistic связывает группу Woodgnat с вымогательскими атаками

APT
Исследователи Symantec Threat Hunter Team обнаружили ранее неизвестный бэкдор, получивший обозначение Backdoor.Mistic. Этот инструмент применяется в кибератаках с апреля 2026 года и, по всей видимости