Угрозы фишинга в августе 2025: HTML-приманки и скрытые вредоносы возглавляют атаки

phishing
В августе 2025 года фишинговые письма продолжали оставаться одним из ключевых инструментов киберпреступников, при этом 63% угроз приходилось на классический фишинг с использованием поддельных страниц входа.

Hаскрыта связь между вредоносными программами AppSuite, OneStart и ManualFinder

information security
Новое исследование G DATA выявило тревожные связи между ранее казавшимися независимыми вредоносными программами AppSuite, OneStart и ManualFinder. Анализ показывает, что все три кампании управляются одной

Кибершторм над Индией: многонациональные хактивисты атакуют критическую инфраструктуру

APT
В июле-августе 2025 года Индия столкнулась с беспрецедентной волной кибератак, организованных трансграничными хактивистскими группировками из Пакистана, Бангладеш, России, Индонезии и, вероятно, Китая.

EvilAI: злоумышленники используют ИИ для создания скрытых атак через поддельные приложения

APT
Группа злоумышленников EvilAI применяет искусственный интеллект для генерации вредоносного кода и запуска масштабной кампании, маскируя своё ПО под легитимные приложения.

Аналитики Sekoia раскрыли новую кампанию APT28 с использованием стеганографии в PNG-файлах

APT
Группа Threat Detection and Response (TDR) компании Sekoiao обнаружила ранее не документированные методы работы хакерской группы APT28 (также известной как Fancy Bear, Forest Blizzard и др.

Критическая уязвимость в плагине Case Theme User для WordPress активно эксплуатируется злоумышленниками

information security
Киберпреступники активно атакуют уязвимость критической степени опасности в плагине Case Theme User для WordPress, позволяющую обходить аутентификацию и получать несанкционированный доступ к учетным записям, включая административные.

Рост целевых фишинговых атак в Южной Корее: август 2025 года

APT
Согласно отчету AhnLab Smart Defense (ASD) за август 2025 года, Южная Корея столкнулась со значительным увеличением количества Advanced Persistent Threat (APT) атак, преимущественно использующих методы целевого фишинга.

Рост изощренности инфостилеров: тренды и методы атак в августе 2025 года

Stealer
В августе 2025 года специалисты AhnLab Security Intelligence Center (ASEC) зафиксировали значительную активность инфостилеров - вредоносных программ, предназначенных для кражи конфиденциальной информации.

Обнаружен новый кроссплатформенный вредонос ModStealer, невидимый для антивирусов

Stealer
Компания Mosyle, ведущий специалист в области управления и безопасности устройств Apple, сообщила об обнаружении нового вредоносного ПО для хищения данных, получившего название ModStealer.

Группа Sidewinder APT использует протесты в Непале для распространения мобильных вредоносных программ

APT
Геополитические события всё чаще становятся инструментом для целевых кибератак. Лаборатория StrikeReady Labs зафиксировала новую кампанию группы Sidewinder APT (Advanced Persistent Threat - продвинутая

Starlight Intelligence выявила наиболее активные векторы атак в разных странах

information security
Специалисты Starlight Intelligence, аналитического центра в области кибербезопасности, опубликовали данные о наиболее активных угрозах, выявленных в разных регионах мира.

Современный фишинг эволюционирует: злоумышленники используют многоступенчатые схемы обхода защиты и динамический брендинг

phishing
Группа кибербезопасности Ontinue Cyber Defence Center обнаружила новую сложную фишинговую кампанию, использующую набор инструментов Salty2FA. Атака демонстрирует ряд технических новшеств, которые подчёркивают