Киберпреступники используют доверие к IT-отделам и стандартный инструмент Windows для скрытых атак

phishing
В сентябре 2025 года специалисты компании Field Effect начали отслеживание целенаправленной фишинг-кампании в Microsoft Teams, в ходе которой злоумышленники используют встроенный в Windows инструмент Quick

ShinyHunters наращивают атаки: голосовой фишинг и вымогательство в облачных сервисах

APT
Специалисты компании Mandiant, входящей в Google Threat Intelligence Group (GTIG), зафиксировали значительную активизацию угрозы, связанной с группировками, использующими тактики, схожие с прошлыми операциями под брендом ShinyHunters.

Обнаружена сеть трафиковых распределительных систем для доставки вредоносных программ

information security
Эксперты по кибербезопасности выявили и проанализировали масштабную операцию по распределению трафика и загрузке вредоносных программ. Расследование началось после обнаружения вредоносного JavaScript-загрузчика на подозрительном домене.

Индикаторы компрометации ботнета Mirai (обновление за 09.02.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

ClearFake: поддельные капчи и блокчейн стали оружием хакеров

information security
Специалисты по кибербезопасности из компании Darktrace обнаружили и пресекли попытку атаки, связанную с активно развивающейся кампанией ClearFake. Инцидент продемонстрировал новый этап эволюции угрозы

Фишинг-кампания нацелилась на налоговые и рабочие данные граждан Италии

phishing
Команда реагирования на компьютерные инциденты Агентства по цифровой Италии (CERT-AGID) получил официальное уведомление от Национального института социального обеспечения (INPS) о новой активной фишинговой кампании.

Пересматривая MoonBounce - вредоносный код патчит сердце прошивки

information security
Независимый исследователь вредоносного ПО  Seeker опубликовал подробные заметки о техническом анализе компонента CORE_DXE, являющегося частью сложной UEFI-прошивки MoonBounce.

Новый вредоносный комплекс использует Pulsar RAT, живой чат и Donut для скрытого контроля и кражи данных

remote access Trojan
Аналитики угроз выявили новую сложную многоэтапную кампанию вредоносного программного обеспечения, нацеленную на пользователей Windows. Атака объединяет функции удаленного доступа и похитителя информации

Новый вредоносный фреймворк RenEngine Loader атакует геймеров через пиратские игры

information security
Исследовательская группа Howler Cell Threat Research Team раскрыла масштабную и технически сложную кампанию по распространению вредоносного ПО для кражи данных (stealer), которая продолжается с апреля 2025 года.

Анализ инцидента в цепочке поставок EmEditor: тактика, артефакты и инфраструктура угрозы

information security
Исследование компрометации цепочки поставок текстового редактора EmEditor в декабре 2025 года выявило изощренную тактику злоумышленников, оставивших четкие цифровые следы.