Крупная кибератака на пользователей Mac через поддельные GitHub-страницы

Stealer
Группа LastPass Threat Intelligence, Mitigation, and Escalation (TIME) сообщает о масштабной кампании по распространению вредоносного ПО для кражи данных, нацеленной на пользователей компьютеров Mac.

Банковский троянец атакует пользователей Android в Индонезии и Вьетнаме

Banking Trojan
С августа 2024 года злоумышленники целенаправленно атакуют пользователей Android в Индонезии и Вьетнаме с помощью банковских троянов, маскирующихся под легитимные приложения для платежей и государственной идентификации.

В дикой природе обнаружена первая вредоносная программа с интеграцией ИИ-моделей

information security
Исследователи кибербезопасности из SentinelLabs выявили новую категорию угроз - вредоносные программы, использующие большие языковые модели (LLM) для генерации вредоносного кода в реальном времени.

Кибергруппировка Storm-1516 расширяет инфраструктуру для ведения информационной войны с использованием ИИ

information security
Группа исследователей Insikt Group зафиксировала значительное расширение активности коалиции CopyCop, также известной как Storm-1516. С марта 2025 года операторы создали более 200 новых веб-сайтов, маскирующихся

Мощная фишинговая кампания нацелена на японскоязычных пользователей

phishing
Эксперты по кибербезопасности из Palo Alto Networks сообщают о масштабной и продолжающей развитии фишинговой кампании, нацеленной исключительно на японскоязычную аудиторию.

Мошенники используют AI-платформы для создания поддельных страниц с капчей CAPTCHA и скрытого фишинга

phishing
Эксперты по кибербезопасности из Trend Micro зафиксировали с января значительный рост фишинговых кампаний, в которых злоумышленники используют платформы с искусственным интеллектом - такие как Lovable

Обнаружена новая кампания группы APT-C-00 с использованием фреймворка Havoc

APT
Эксперты по кибербезопасности из 360 Advanced Threat Research Institute сообщили о выявлении новой вредоносной кампании, приписываемой группе APT-C-00, также известной как Ocean Lotus.

Кибершпионаж в действии: Turla и Gamaredon объединяют усилия против Украины

APT
Впервые документально подтверждено оперативное взаимодействие между двумя печально известными группами кибершпионажа - Turla и Gamaredon. Согласно данным экспертов по кибербезопасности, эти группы совместно

Киберпреступники активно атакуют США через уязвимости в инструментах удаленного управления

remote access Trojan
Злоумышленники используют популярное решение для удаленного управления ConnectWise ScreenConnect для скрытного распространения шпионских программ в американских организациях.

Киберугроза для Ivanti EPMM: эксплуатируются уязвимости с максимальной опасностью

information security
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) выпустило экстренное предупреждение о выявлении активных атак на системы управления мобильными устройствами Ivanti Endpoint Manager Mobile (EPMM).

Киберпреступники массово взламывают VPS для создания мощных прокси-сетей

botnet
Исследователи Black Lotus Labs из Lumen Technologies раскрыли новую инфраструктуру ботнета SystemBC, который активно используется преступными группами для организации прокси-серверов и проведения масштабных кибератак.

Вредоносное ПО Odyssey маскируется под инструменты искусственного интеллекта для кражи данных

information security
Группа кибербезопасности Keen Threat Lab обнаружила новую кампанию вредоносного ПО Odyssey, которая использует популярность искусственного интеллекта для распространения вредоносного программного обеспечения