Кибершпионаж на фоне золотой лихорадки: APT-группа UTG-Q-010 атаковала финансовый сектор Гонконга через цепочку поставок

APT
В первой половине 2025 года глобальные финансовые рынки столкнулись с беспрецедентными изменениями, вызванными историческим ростом цен на золото. Резкое увеличение стоимости драгоценного металла было спровоцировано

Угроза из теневого мира: обнаружен новый TINYSHELL-бэкдор для Linux, связанный с китайской группой UNC5325

APT
В июне 2025 года исследователи обнаружили новый дроппер (программа-распространитель) вредоносного ПО для Linux, созданный на базе инструмента TINYSHELL. Анализ показал присутствие фрагментов кода, пересекающихся

Индикаторы компрометации ботнета Mirai (обновление за 05.09.2025)

botnet
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Киберразведка обнаружила новый питон-стилер Inf0s3c Stealer, ориентированный на кражу конфиденциальных данных

Stealer
Компания Cyfirma в рамках оценки угроз выявила новую вредоносную программу Inf0s3c Stealer, написанную на Python. Этот граббер предназначен для сбора системной информации и пользовательских данных, демонстрируя

Эволюция XWorm: от предсказуемых атак к скрытным многоступенчатым кампаниям

information security
Эксперты Trellix Advanced Research Center обнаружили новую масштабную кампанию с использованием бэкдора XWorm, демонстрирующую серьёзные изменения в тактике злоумышленников.

Обнаружена кампания таргетированного типосквоттинга против технологических компаний

phishing
Специалисты по кибербезопасности из Cado Security Labs (ныне в составе Darktrace) в ходе планового мониторинга выявили поддельный домен, имитирующий официальный корпоративный ресурс компании.

Новая группа вымогателей Dire Wolf атакует глобальные компании с помощью двойного шантажа

ransomware
В мае 2025 года на теневых форумах появилась новая группа вредоносного программного обеспечения для вымогательства (ransomware) под названием Dire Wolf. Уже 26 мая она опубликовала данные шести первых

Киберугроза MintsLoader возвращается после летнего перерыва: атаки через скомпрометированные PEC-ящики

information security
После продолжительного летнего затишья эксперты по кибербезопасности зафиксировали возобновление активности кампании MintsLoader. Первая после июня атака была обнаружена накануне, что свидетельствует о