Киберпреступность в Японии: рост вымогательских атак в первом полугодии 2025 года

ransomware
Количество инцидентов, связанных с ransomware-атаками в Японии, в первом полугодии 2025 года увеличилось примерно в 1,4 раза по сравнению с аналогичным периодом прошлого года.

Целевые атаки Noodlophile Stealer на бизнес: фишинг с уведомлениями о нарушении авторских прав

Stealer
Зловредная программа Noodlophile Stealer, ранее распространявшаяся через поддельные платформы генерации видео на основе искусственного интеллекта, перешла на новый уровень угрозы.

Злоупотребление функцией Direct Send в Microsoft 365: как хакеры обходят защиту электронной почты

information security
Группа исследователей кибербезопасности Mimecast зафиксировала рост атак, в которых злоумышленники используют функцию Microsoft 365 Direct Send для распространения фишинговых писем.

Linux-вымогателя Lockbit для ESXi: техники уклонения и криптография

ransomware
Технический анализ варианта Linux-вымогателя Lockbit, ориентированного на атаки серверов ESXi, провели исследователи Hack & Cheese. Несмотря на то, что образец был первоначально задокументирован TrendMicro

Анализ PipeMagic: Раскрыта архитектура модульного бэкдора для целевых атак

information security
Microsoft Threat Intelligence обнародовала детали технического анализа PipeMagic - сложного модульного бэкдора, используемого группировкой Storm-2460. Инструмент маскируется под легитимное приложение ChatGPT

Новый инфостилер атакует российских разработчиков в экосистеме Solana

information security
Группа исследователей кибербезопасности Safety обнаружила целевую кампанию под кодовым названием "Solana-Scan", распространяющую вредоносные пакеты через реестр NPM.

Фишинг доминирует: Анализ APT-атак в Южной Корее за июль 2025 года

phishing
Компания AhnLab, ведущий южнокорейский провайдер решений в области кибербезопасности, опубликовала ежемесячный отчет о тенденциях Advanced Persistent Threat (APT) атак, направленных на организации в Республике Корея в июле 2025 года.

Утечка данных выявила тактику северокорейских IT-специалистов, маскирующихся под фрилансеров

information security
Анализ двух масштабных утечек электронной почты, опубликованных в Twitter 13-14 августа, выявил системные методы, используемые IT-специалистами из КНДР для получения удалённой работы в зарубежных компаниях.