Киберугроза MintsLoader возвращается после летнего перерыва: атаки через скомпрометированные PEC-ящики

information security
После продолжительного летнего затишья эксперты по кибербезопасности зафиксировали возобновление активности кампании MintsLoader. Первая после июня атака была обнаружена накануне, что свидетельствует о

Обнаружена глобальная сеть пиратского IPTV-вещания с тысячами доменов

information security
Компания Silent Push раскрыла масштабную сеть нелегального интернет-телевидения (IPTV), работающую несколько лет и использующую более 1000 доменных имен и 10 000 IP-адресов для распространения пиратского контента.

Киберпреступники используют смарт-контракты Ethereum для скрытой доставки вредоносного кода через npm

information security
Исследователи компании ReversingLabs обнаружили новую технику скрытной доставки вредоносного программного обеспечения через репозиторий npm. Злоумышленники впервые использовали смарт-контракты блокчейна

«Драгонфорс»: новая угроза от создателей «Ransom Bay» атакует крупные сети

ransomware
Группировка DragonForce, разрабатывающая программы-вымогатели (ransomware, вредоносное ПО для шифрования данных), с середины 2023 года активно наращивает свою операционную деятельность.

Обнаружен новый вымогатель Obscura: анализ атаки через доменный контроллер

ransomware
Аналитики компании Huntress столкнулись с ранее неизвестным вариантом программ-вымогателей под названием Obscura. Это имя было взято из файла с требованием выкупа (README_Obscura.

Индикаторы компрометации ботнета Mirai (обновление за 04.09.2025)

botnet
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Новый бэкдор NotDoor в Outlook: APT28 атакует организации НАТО

APT
Лаборатория киберразведки LAB52 компании S2 Grupo обнаружила ранее неизвестный бэкдор для Microsoft Outlook, связанный с деятельностью продвинутой постоянной угрозы APT28 (также известной как Fancy Bear или STRONTIUM).

Раскрыта многоуровневая операция вредоносного загрузчика TinyLoader, крадущего криптовалюту

information security
Современные операции киберпреступности все чаще используют загрузчики вредоносного ПО как стандартный компонент своих атак. Эти инструменты предоставляют злоумышленникам надежный способ проникновения в