Yurei Ransomware: цифровой призрак, угрожающий корпоративным сетям

ransomware
Компания CYFIRMA сообщает о появлении нового вредоносного ПО для шифрования данных - Yurei Ransomware. Эта высокотехнологичная программа-вымогатель, написанная на языке Go, демонстрирует профессиональный

Китайские хакеры APT41 под прикрытием северокорейской группы Kimsuky атакуют Южную Корею и регион

APT
Новое расследование южнокорейского AhnLab Security Intelligence Center (ASEC) выявило сложную операцию китайских хакеров, которые сознательно маскировали свою деятельность под северокорейскую группировку Kimsuky.

Киберпреступники развернули массовую кампанию с использованием поддельных доменов для кражи учетных данных

information security
С сентября 2024 года финансовая хакерская группа запустила масштабную операцию с использованием более 80 поддельных доменных имен и фишинговых сайтов, которые маскируются под официальные ресурсы налоговых

Киберугрозы октября 2025: глобальная карта атак на сетевую инфраструктуру

information security
Аналитики компании Starlight Intelligence опубликовали данные мониторинга киберугроз за начало октября 2025 года, выявив существенные различия в векторах атак против разных стран.

Киберугроза ComprovanteSpray: фишинговые файлы в WhatsApp крадут финансовые данные

phishing
Эксперты по кибербезопасности из исследовательской группы Heimdall обнаружили новую вредоносную кампанию под названием ComprovanteSpray, активно распространяемую через мессенджер WhatsApp.

Фишинг-атаки нового поколения: как злоумышленники используют Blob URL для обхода систем защиты

phishing
Эксперты по кибербезопасности из Palo Alto Networks зафиксировали серию активных фишинг-кампаний, использующих технологию Blob URL для доставки конечных фишинговых страниц.

Новые шпионские программы атакуют пользователей Android в ОАЭ под видом мессенджеров

information security
Специалисты ESET обнаружили две ранее неизвестные кампании по распространению шпионского ПО для Android, нацеленные на пользователей в Объединенных Арабских Эмиратах.

Индикаторы компрометации ботнета Mirai (обновление за 07.10.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Возвращение угрозы: XWorm V6 возрождается с расширенным арсеналом вредоносных плагинов

information security
В динамичном мире киберугроз исчезновение зловреда редко бывает окончательным. Ярким примером стал троянец XWorm, который, считавшийся заброшенным после прекращения поддержки разработчиком в 2024 году

APT SideWinder активизирует фишинговые атаки в Южной Азии

APT
Группа APT SideWinder, известная своей многолетней шпионской деятельностью в Южной Азии, развернула новую масштабную операцию под кодовым названием SouthNet. Согласно данным аналитиков Hunt.

Киберпреступный сервис GhostSocks: от начального доступа до резидентских прокси

information security
На фоне растущей тенденции к двойной виктимизации в киберпространстве сервис GhostSocks демонстрирует устойчивую активность, несмотря на усилия правоохранительных органов.

Confucius: десятилетие кибершпионажа и эволюция тактик в Южной Азии

APT
Группа Confucius, длительное время занимающаяся кибершпионажем и впервые обнаруженная в 2013 году, продолжает демонстрировать значительную эволюцию своих методов атак.