Эксперты раскрыли детали сложной цепочки заражения HijackLoader через пиратские сайты

information security
Новое исследование развенчивает миф о безопасности adblock-расширений при скачивании пиратского ПО, демонстрируя работу модульного загрузчика HijackLoader. Угроза распространяется через доверенные ресурсы

Positive Technologies раскрыла тактики хакерских группировок, атакующих российские компании во II квартале 2025 года

information security
Группа киберразведки департамента Positive Technologies (PT TI) опубликовала квартальный отчет, детализирующий активность хакерских группировок против российских организаций с апреля по июнь 2025 года.

Новое семейство шифровальщика Charon атакует Ближний Восток, используя продвинутые APT-методики

ransomware
Исследователи компании Trend Micro обнаружили новую, высокоразвитую вредоносную программу-шифровальщик под названием Charon, целенаправленно атакующую организации государственного сектора и авиационной отрасли на Ближнем Востоке.

Злоупотребление VPS-инфраструктурой упростило хакерам атаки на SaaS

information security
Компания Darktrace выявила новую тактику целевых фишинговых атак, при которой злоумышленники массово компрометируют корпоративные SaaS-аккаунты, используя виртуальные частные серверы (VPS) для маскировки

Киберпреступная группа amdc6766 активизирует атаки на системных администраторов через поддельные сайты

APT
Группа хакеров amdc6766 продолжает целенаправленную кампанию против системных администраторов, используя усовершенствованные методы заражения на платформах Linux и Windows.

Новый ботнет MountBot скрывает процессы через монтирование, атакует игровые серверы

botnet
Аналитики CSRI обнаружили новую эволюцию IoT-ботнетов - семейство вредоносных программ MountBot, использующее редкую технику маскировки процессов через монтирование системных директорий.

Мошенники атакуют пользователей Android под видом программы энергосубсидий в Индии

phishing
Киберпреступники проводят масштабную фишинговую кампанию, нацеленную на пользователей Android в Индии. Атака использует приманку в виде государственной программы субсидий на электроэнергию "PM Surya Ghar

Вредоносные расширения Chrome для изменения курсора распространяют рекламное ПО

information security
Группа исследователей кибербезопасности обнаружила более 100 расширений для Google Chrome, которые под видом безобидных инструментов для кастомизации курсора распространяют рекламное ПО и потенциально нежелательные программы (PUP).