Индикаторы компрометации ботнета Mirai (обновление за 10.10.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Киберпреступники массово используют фишинговые наборы ClickFix для обхода систем защиты

information security
Эксперты по кибербезопасности выявили опасную тенденцию: злоумышленники начали активно применять фишинговые наборы, автоматизирующие создание атак с использованием социальной инжиниринговой техники ClickFix.

Киберпреступники атакуют корпоративные сети через уязвимости в VPN за считанные минуты

ransomware
С начала июля 2025 года зафиксирован резкий всплеск атак вымогателя Akira, эксплуатирующих уязвимость CVE-2024-40766 в межсетевых экранах SonicWall. Злоумышленникам требуется менее часа для полного захвата

Под видом "патриотического" DDoS-инструмента распространялось шпионское ПО: российские хакеры разоблачили проект NoName057(16)

APT
В российском сегменте информационной безопасности разразился крупный скандал. Хакерская группировка Xillen Killers обнародовала результаты технического анализа программного обеспечения, распространяемого

Shuyal Stealer: усовершенствованный сборщик данных, атакующий 19 браузеров

Stealer
Эксперты группы Lat61 Threat Intelligence обнаружили новый вредоносный сборщик данных Shuyal Stealer, который значительно расширяет возможности традиционных угроз, нацеленных на браузеры.

Фейковые установщики Microsoft Teams распространяют бэкдор Oyster

information security
Киберпреступники продолжают активно использовать методы компрометации поисковой выдачи и вредоносной рекламы для проникновения в компьютерные системы. Недавняя кампания наглядно демонстрирует эту тенденцию

Киберугрозы в глобальном масштабе: анализ последних уязвимостей сетевой инфраструктуры

information security
По данным киберразведки Starlight Intelligence от 7 октября 2025 года, в различных регионах мира наблюдается одновременная активизация нескольких опасных кибератак, нацеленных на сетевую инфраструктуру.

«Боксерские» приемы: мошенники заработали миллион долларов на брендах авиакомпаний

information security
Эксперты компании Netcraft обнаружили масштабную схему мошенничества с задачами, использующую бренды известных американских компаний. Началом расследования стал домен DeltaAirlineiVIP[.

Индикаторы компрометации ботнета Mirai (обновление за 09.10.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Фишинг на удаленке: мошенники охотятся на соискателей Tesla, Google и Ferrari

phishing
В третьем квартале 2024 года специалисты Cofense Phishing Defense Center (PDC) зафиксировали масштабную фишинговую кампанию, нацеленную на сотрудников сферы маркетинга и социальных медиа.

Фишинговая атака на пользователей 1Password: злоумышленники имитируют уведомление о взломе

phishing
В начале октября 2025 года зафиксирована целенаправленная фишинговая кампания против пользователей менеджера паролей 1Password. Злоумышленники предприняли изощренную попытку получить учетные данные сотрудника

Критическая уязвимость в GoAnywhere MFT: группировка Storm-1175 атакует корпоративные сети

APT
18 сентября 2025 года компания Fortra опубликовала рекомендации по безопасности, касающиеся критической уязвимости десериализации в компоненте License Servlet системы управляемой передачи файлов GoAnywhere MFT.