Индикаторы компрометации ботнета Mirai (обновление за 19.09.2025)

botnet
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Группировка ShinyHunters наращивает масштабы атак: AI-фишинг, инсайдеры и цепочки поставок под прицелом

APT
Эксперты EclecticIQ с высокой степенью уверенности заявляют, что киберпреступная группировка ShinyHunters, действующая с 2020 года, активно расширяет операционные возможности, комбинируя AI-фишинг, компрометацию

За кулисами Pure: от трояна до конструктора и разработчика

information security
Исследователи Check Point провели детальный анализ кампании ClickFix, в ходе которой злоумышленники заманивали жертв фиктивными предложениями о работе. Восьмидневное вторжение включало развертывание множества

Новый Raven стилер атакует браузеры через Telegram

Stealer
Эксперты по кибербезопасности обнаружили новую версию вредоносного ПО для кражи данных под названием Raven Stealer, которая активно распространяется через подпольные форумы и каналы Telegram.

RevengeHotels повышает уровень атак: использование ИИ и VenomRAT для кражи данных гостиничных гостей

APT
Киберпреступная группировка RevengeHotels, также известная как TA558, которая с 2015 года специализируется на краже данных кредитных карт гостей отелей, теперь использует большие языковые модели (LLM)

Хакеры использовали незашифрованные коды восстановления для атаки на портал безопасности Huntress

information security
Эксперты компании Huntress обнаружили новый опасный вектор атаки, при котором злоумышленники использовали незашифрованные коды восстановления для доступа к порталу безопасности и подавления системы защиты.

Угроза нового стилера Maranhão: Node.js, рефлективная инъекция DLL и таргетирование геймеров

Stealer
Исследователи Cyble Research & Intelligence Labs (CRIL) обнаружили активную кампанию вредоносного ПО под названием Maranhão Stealer, написанного на Node.js и использующего технику рефлективной инъекции DLL для кражи конфиденциальных данных.

Starlight Intelligence предупреждает о новых киберугрозах в США, Сингапуре и Китае

information security
Компания Starlight Intelligence, специализирующаяся на анализе киберугроз, выпустила экстренное предупреждение о новых активностях злоумышленников, направленных против организаций в США, Сингапуре и Китае.

Крупнейшая атака на цепочку поставок ПО: злоумышленники заработали всего 5 центов

information security
8 сентября 2025, около 9:30 по восточному времени, злоумышленник скомпрометировал все пакеты, опубликованные пользователем qix, включая чрезвычайно популярные библиотеки chalk и debug-js.

Возрождение SmokeLoader: обновленный вредоносный загрузчик преодолел последствия международной операции

information security
Киберпреступный ландшафт в 2025 году демонстрирует удивительную устойчивость даже после масштабных полицейских операций. SmokeLoader, известный также как Smoke или Dofoil, подтверждает эту тенденцию, возродившись

Злоумышленники используют легитимные инструменты удалённого управления для атак через поддельный обмен документами

information security
В последние дни была зафиксирована новая вредоносная кампания, маскирующаяся под систему обмена документами. Она повторяет схему, ранее наблюдавшуюся при распространении поддельных обновлений для электронной

Индикаторы компрометации ботнета Mirai (обновление за 18.09.2025)

botnet
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться