Индикаторы компрометации ботнета Mirai (обновление за 30.09.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Киберпреступники атакуют незащищённые MS-SQL серверы с помощью фреймворка XiebroC2

information security
Южнокорейский центр киберразведки AhnLab Security Intelligence Center (ASEC) зафиксировал новую волну атак на неправильно настроенные серверы Microsoft SQL Server, в которых злоумышленники используют открытый

Crypto24: новая волна корпоративного вымогательства с продвинутым арсеналом

ransomware
В конце 2023 года на киберпреступной арене появилась высокоорганизованная группа, известная как Crypto24, которая быстро превратилась в серьезную угрозу для крупного бизнеса в Азии, Европе и США.

Современная вредоносная реклама: скорость и скрытность новых атак

information security
Специалисты службы Managed Detection and Response (MDR, управляемое обнаружение и реагирование) раскрыли детали сложной кампании с использованием вредоносной рекламы (malvertising), которая была направлена

Новый инфостилер Acreed набирает популярность в русскоязычном киберпреступном сообществе

Stealer
В ходе регулярного мониторинга угроз специалисты Intrinsec Security обнаружили 18 образцов нового вредоносного ПО под названием Acreed, которое быстро набирает популярность среди злоумышленников.

Аналитики обнаружили новую версию вымогателя Medusa Locker с усовершенствованными методами защиты

ransomware
Эксперты по кибербезопасности выявили обновленную версию ransomware (программы-вымогателя) Medusa Locker, использующую сложные методы шифрования и тактики уклонения от обнаружения.

Киберпреступники усиливают скрытность атак с использованием троянов удаленного доступа

remote access Trojan
Современные кампании с использованием троянов удаленного доступа (Remote Access Trojans - RAT) демонстрируют растущую тенденцию к применению файлесс-техник и методов работы в памяти для доставки и выполнения вредоносного кода.

Киберпреступники как рекламная платформа: Vane Viper скрывает угрозы в цифровой рекламе

information security
Традиционно цифровое подполье - трояны, распространители вредоносного ПО, фиктивные сайты знакомств - ассоциируется с тёмными углами интернета.Однако сегодня эти угрозы все чаще скрываются на виду, маскируясь под блестящий фасад массовой рекламы.

"Серебряная лиса" возвращается: аналитики Huorong разоблачили новый сложный вариант трояна

remote access Trojan
В непрерывно развивающейся экосистеме киберугроз семейство вредоносных программ SilverFox демонстрирует тревожную эволюцию. Согласно техническому анализу, проведенному специалистами Huorong Security, новые

Киберразведка раскрыла реальные сроки эксплуатации уязвимости в Fortra GoAnywhere

information security
Новые данные свидетельствуют, что эксплуатация критической уязвимости CVE-2025-10035 в системе управления передачей файлов Fortra GoAnywhere началась значительно раньше, чем сообщалось изначально.

Киберпреступники маскируют вредоносное ПО под легитимные приложения в рамках кампании TamperedChef

information security
22 сентября 2025 года в ходе анализа потенциально нежелательного приложения (ПНП), помеченного Microsoft Defender как вредоносное, компания Field Effect обнаружила масштабную кампанию по распространению вредоносного программного обеспечения.

ФБР предупреждает о поддельных сайтах Центра жалоб на интернет-преступления (IC3)

phishing
Федеральное бюро расследований США выпустило экстренное предупреждение о новой волне мошеннических кампаний, в ходе которых злоумышленники создают фишинговые копии официального портала IC3 (Internet Crime