Группа Akira: Двухлетняя эволюция атак на бизнес Великобритании через уязвимости VPN

ransomware
Группа Akira, занимающаяся распространением программ-вымогателей (ransomware), продолжает наносить значительный ущерб предприятиям Великобритании, начиная с 2023 года.

Операция «Переписывание»: китайские хакеры манипулируют поисковой выдачей с помощью вредоносного модуля BadIIS

information security
В марте 2025 года специалисты по кибербезопасности обнаружили масштабную кампанию по отравлению поисковой оптимизации (SEO poisoning). На основе анализа инфраструктуры и лингвистических артефактов эксперты

Под видом легальных приложений распространяется скрытый бэкдор

information security
Эксперты по кибербезопасности обнаружили новую кампанию, в ходе которой злоумышленники распространяют вредоносное программное обеспечение, маскируя его под легальные вспомогательные утилиты для Windows.

Вредоносный пакет fezbox в npm крадет пароли из браузера с помощью инновационной техники стеганографии в QR-коде

information security
Эксперты по кибербезопасности из Socket Threat Research Team обнаружили в репозитории npm вредоносный пакет под названием fezbox, который использует многоуровневую обфускацию кода, включая инновационный

Фишинг против энергетики США: как клонирование сайтов стало массовой угрозой в 2025 году

information security
Аналитики кибербезопасности зафиксировали резкий рост фишинговых атак на американские энергетические компании в 2025 году. Злоумышленники массово создают домены, имитирующие официальные сайты таких корпораций

Группировка Elons атаковала через уязвимости в Oracle DBS Job Scheduler

ransomware
Группа реагирования на инциденты Yarix (YIR) раскрыла детали целевой атаки с использованием программ-вымогателей (ransomware, вредоносное ПО для шифрования данных), проведенной группировкой, связанной

Иранская группа Nimbus Manticore наращивает активность в Европе с помощью усовершенствованного вредоносного ПО

APT
Аналитики Check Point Research (CPR) раскрыли детали продолжающейся кампании иранской группы угроз Nimbus Manticore, также известной как UNC1549 или Smoke Sandstorm.

Новая группа вымогателей Kawa4096 использует тактику брендового мимикриа

ransomware
В июне 2025 года на арене киберпреступности появилась новая группа, использующая вредоносное программное обеспечение-вымогатель (ransomware), получившая название Kawa4096.

Киберпреступники атакуют Латинскую Америку с помощью троянца Ratty, маскирующегося под налоговые накладные

remote access Trojan
Эксперты ESET обнаружили целенаправленную фишинговую кампанию в Латинской Америке, в рамках которой распространяется троянец удаленного доступа (RAT, Remote Access Trojan) под названием Ratty.

Индикаторы компрометации ботнета Mirai (обновление за 23.09.2025)

botnet
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Иранская хакерская группа атакует европейские телеком-компании через фиктивные предложения работы в LinkedIn

APT
Группа кибершпионажа Subtle Snail, связанная с Ираном, провела масштабную кампанию против европейских телекоммуникационных, аэрокосмических и оборонных организаций, используя изощрённые методы социальной инженерии.

Вредоносное обновление игры BlockBlasters в Steam похищает данные игроков

information security
Игра BlockBlasters, доступная в магазине Steam, распространяла вредоносное программное обеспечение под видом официального обновления. По данным анализа специалистов G DATA MXDR, выпущенный 30 августа 2025