Вредоносные группы в Facebook* атакуют пожилых пользователей через Android-троянцы

phishing
Исследователи кибербезопасности обнаружили масштабную кампанию по распространению вредоносного программного обеспечения, нацеленную на пожилых пользователей через Facebook*.

Новый вызов кибербезопасности: DragonForce расширяет атаки под брендом Ransom Bay

ransomware
Группа DragonForce, появившаяся в середине 2023 года и предположительно базирующаяся в Малайзии, демонстрирует тревожную эволюцию. С начала 2025 года злоумышленники запустили услуги белой марки (white-label)

Координационная атака на Grafana: массовые попытки эксплуатации уязвимости четырехлетней давности

information security
28 сентября 2025 года система GreyNoise зафиксировала резкий всплеск попыток эксплуатации уязвимости CVE-2021-43798 в платформе визуализации данных Grafana. За одни сутки специалисты наблюдали 110 уникальных

Возрождение смшинг-атак: киберпреступники используют бренды и групповые рассылки для распространения вредоносных программ

information security
В условиях роста изощренных смшинг-атак (SMS-фишинг) злоумышленники начали активно внедрять названия доверенных брендов в обманчивые URL-адреса и групповые переписки, чтобы заставить пользователей загружать вредоносное программное обеспечение.

Индикаторы компрометации ботнета Mirai (обновление за 06.10.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Новый вирус SORVEPOTEL захватывает аккаунты WhatsApp для массового распространения в Бразилии

information security
Эксперты Trend Micro Research обнаружили активную кампанию по распространению вредоносного программного обеспечения через мессенджер WhatsApp. Зловред, получивший название SORVEPOTEL, использует файлы

Китайская хакерская группа UAT-8099 атакует серверы IIS для SEO-мошенничества и кражи данных

APT
Исследователи Cisco Talos раскрыли детали деятельности киберпреступной группировки UAT-8099, которая специализируется на манипуляциях с поисковой выдачей и хищении конфиденциальных данных через уязвимые

Кибергруппировка RomCom: от регионального шпионажа к глобальным гибридным атакам

APT
Группа RomCom, также известная как Storm-0978, Tropical Scorpius и Void Rabisu, претерпела значительную эволюцию от региональной кибершпионской организации до сложной гибридной угрозы международного масштаба.

Киберпреступники активизируют кампанию по распространению вредоносного ПО через пиратское программное обеспечение

remote access Trojan
В рамках продолжающейся масштабной кампании злоумышленники активно распространяют потенциальные варианты трояна Rhadamanthys, маскируя их под взломанные версии популярного программного обеспечения.

Киберпреступная группа Conti: от промышленного шпионажа до яхт в Дубае

ransomware
Группа Conti, создавшая одноименное вредоносное программное обеспечение для вымогателей (ransomware, программы-шифровальщики), с 2019 по 2022 год являлась одним из самых разрушительных киберпреступных объединений в мире.

Индикаторы компрометации ботнета Mirai (обновление за 03.10.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Группировка Silver Fox усовершенствовала методы атак, имитируя тактики APT

APT
Китайская киберпреступная группировка Silver Fox в августе значительно усовершенствовала свои методы доставки вредоносного ПО и обхода систем защиты, демонстрируя уровень технической подготовки, сопоставимый