Индикаторы компрометации ботнета Mirai (обновление за 06.02.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Троян Arsink: массовая слежка за Android через доверенные облачные сервисы

remote access Trojan
Исследовательская группа zLabs раскрыла детали масштабной и агрессивной кампании с использованием облачного трояна для удаленного доступа (RAT) под названием Arsink, нацеленного на устройства Android.

Группировка Interlock адаптирует инструменты и использует уязвимость в драйвере игрового античита для атак на образование

ransomware
Группировка вымогателей Interlock продолжает активно атаковать организации по всему миру, демонстрируя способность адаптировать свои методы и инструменты. В ходе недавней атаки на образовательное учреждение

Новый инструмент иранских хакеров: Разбор модульного PowerShell-вредоноса TAMECAT

APT
Израильское Национальное цифровое агентство опубликовало подробный анализ нового модульного вредоносного ПО под названием TAMECAT. Это решение на основе PowerShell, которое используется иранской целевой

RedKitten: новая кампания с использованием ИИ нацелена на иранские НПО через шоковые приманки

information security
Аналитики кибербезопасности обнаружили новую целевую кампанию под кодовым названием RedKitten, направленную против иранских неправительственных организаций и активистов.

Группировка UAT-8099 усиливает атаки на Азию с помощью новых инструментов и региональных вредоносных программ

APT
Исследователи из Cisco Talos обнаружили новую кампанию угрозы, обозначенной как UAT-8099, которая была активна с конца 2025 по начало 2026 года. Целью атак стали уязвимые серверы Internet Information Services

Новая хактивистская группировка Punishing Owl атаковала российское госучреждение и его контрагентов

APT
В середине декабря 2025 года на российском киберпространстве появилась новая угроза. Ранее неизвестная группировка, именующая себя Punishing Owl («Карающая Сова»), публично заявила о компрометации сети

Новая угроза для Android: Фишинг Deutsche Bank собирает данные банковских карт через NFC

information security
Аналитики обнаружили новую вредоносную кампанию, нацеленную на клиентов Deutsche Bank. Злоумышленники используют фишинговые сайты, чтобы заставить пользователей установить троянское приложение для Android

Группировка Nova угрожает репутации и бизнесу через атаки на профессиональный сервис: заявлено о взломе KPMG в Нидерландах

ransomware
Группировка вымогателей Nova, специализирующаяся на атаках на компании профессиональных услуг и финансового сектора, заявила о взломе нидерландского подразделения международной аудиторско-консалтинговой сети KPMG.

Кибератака на польскую энергетику: скоординированная диверсия в канун Нового года

information security
В конце декабря 2025 года Польша столкнулась с беспрецедентной по своему масштабу и характеру кибератакой на объекты критической инфраструктуры. Согласно детальному отчету команды CERT Polska (CSIRT NASK)