Зеркальный обман: легитимные WordPress-сайты превращаются в приманку для кражи данных

Stealer
Австралийские специалисты по кибербезопасности бьют тревогу. Национальный центр кибербезопасности при Австралийском управлении сигналов разведки (ASD's ACSC) выявил масштабную кампанию, нацеленную на местные организации.

Coinbase Cartel: группа вымогателей без единой уязвимости захватывает сети через украденные пароли

APT
В сентябре 2025 года на сайтах утечек данных начала появляться новая группа, называющая себя Coinbase Cartel. За считанные месяцы она вошла в десятку самых активных группировок, занимающихся вымогательством в глобальном масштабе.

Злоумышленники используют ChatGPT и Claude для доставки вредоносного ПО через доверенные страницы чатботов

information security
В начале 2026 года сообщество специалистов по информационной безопасности столкнулось с новой разновидностью атак, которая эксплуатирует доверие пользователей к легитимным платформам.

Бесплатные трансляции чемпионата мира оказались прикрытием для вредоносной рекламы

phishing
Каждый крупный спортивный турнир неизменно порождает волну мошеннических ресурсов. Чемпионат мира по футболу не стал исключением. В интернете появились десятки сайтов, обещающих прямые эфиры всех матчей

Операция Dragon Weave: китайские хакеры атакуют чиновников Чехии и Тайваня через облачные хранилища Azure

APT
Начало 2026 года ознаменовалось обнаружением сложной шпионской кампании, нацеленной на государственные учреждения и исследовательские организации сразу в двух странах.

Поддельное приложение Tralert FX: злоумышленники использовали GitLab для скрытого хищения данных криптотрейдеров

information security
В начале марта 2026 года специалисты по информационной безопасности столкнулись с инцидентом, который на первый взгляд казался рутинным. Установщик поддельного криптовалютного приложения Tralert FX имел

Загрузчик XWorm V7.4 на Python: злоумышленники прячут троян в самодельных сборках PyInstaller

security
Специалисты компании Point Wild провели детальный анализ вредоносного образца, упакованного с помощью PyInstaller. Результаты показали, что это многоступенчатый загрузчик, который разворачивает в системе троян удалённого доступа XWorm V7.

Вредоносная программа SeanPalia маскируется под Electron-приложение и ворует данные криптокошельков и учётных записей

information security
Специалисты компании "Хуронг" (Huorong) из центра анализа угроз обнаружили новую угрозу для пользователей Windows: информационный стилер под названием SeanPalia.

DarkCloud v4.9: новый уровень кражи данных - четырёхступенчатая атака с обходом шифрования Chrome

Stealer
Киберпреступники продолжают совершенствовать инструменты для хищения конфиденциальной информации. Очередной образец вредоносного программного обеспечения под названием DarkCloud версии 4.

Злоумышленники активно используют легитимное ПО для удалённого управления Tiflux в новых атаках

information security
С конца февраля специалисты компании Huntress фиксируют заметный рост инцидентов с участием малоизвестного коммерческого решения для удалённого управления (RMM) под названием Tiflux.