Киберугрозы 11 сентября 2025: эксплойты для сетевых устройств и веб-серверов атакуют критическую инфраструктуру США, Индии и Китая

information security
Система Starlight-CTI, зафиксировала резкий всплеск вредоносной активности по всему миру. Аналитики кибербезопасности выделили наиболее активные индикаторы компрометации (IoC), сгруппированные по странам-источникам атак.

Аналитики Aryaka раскрыли новые методы скрытного хищения данных инфостилером Vidar

Stealer
Исследователи кибербезопасности из Aryaka Threat Research Labs провели детальный анализ новой варианты известного инфостилера (похитителя информации) Vidar, функционирующего по модели «вредоносное ПО как услуга» (Malware-as-a-Service, MaaS).

Индикаторы компрометации ботнета Mirai (обновление за 17.09.2025)

botnet
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Китайская APT-группа атаковала филиппинскую военную компанию с помощью нового файлового фреймворка EggStreme

information security
Эксперты по кибербезопасности обнаружили сложную целевую атаку на филиппинскую военную компанию, в ходе которой была использована ранее неизвестная многоступенчатая платформа под названием EggStreme.

FinalDraft: новая сложная угроза, использующая сервисы Microsoft для скрытного шпионажа

information security
В мире кибербезопасности обнаружен высокоскрытный вредоносный код под названием FinalDraft, который представляет собой серьёзную угрозу для организаций по всему миру.

Киберпреступники массово используют фишинговые приманки для скрытой установки инструментов удаленного доступа

Stealer
Совместное исследование специалистов Red Canary Intelligence и Zscaler выявило новые фишинговые кампании, в которых злоумышленники используют социальную инженерию для тайной установки легитимных инструментов

Группировка Silver Fox усиливает тактики уклонения и внедряет механизмы "черного" перехвата

remote access Trojan
Киберпреступная группировка Silver Fox продолжает наращивать активность, постоянно совершенствуя свои методы атак и обороны. Эксперты Tencent Security, обладая уникальными возможностями мониторинга угроз

Угроза нового поколения: злоумышленники используют Axios для автоматизации фишинга

information security
Исследовательская группа ReliaQuest опубликовала тревожные данные о резком росте автоматизированных фишинговых атак с использованием HTTP-клиента Axios. С июня по август 2025 года активность, связанная

SEO-отравление и поддельные сайты PuTTY: бэкдор Oyster проникает в корпоративные сети

information security
Компания Darktrace провела расследование кампании по распространению бэкдора Oyster через поддельные сайты популярного SSH-клиента PuTTY с использованием техники SEO-отравления.

Крупнейшая атака на цепочку поставок npm: фишинг привёл к компрометации 18 пакетов с 2 млрд загрузок в неделю

phishing
В сентябре 2025 года экосистема JavaScript столкнулась с беспрецедентным инцидентом безопасности, который уже называют крупнейшей атакой на цепочку поставок в истории npm.

Кибермошенники рассылают поддельные уведомления от BMV с целью кражи персональных данных

phishing
Активность мошенников, рассылающих фишинговые SMS под видом управлений автотранспорта (Bureau of Motor Vehicles, BMV), резко возросла в нескольких штатах США. Сообщения содержат ложные уведомления о неоплаченных

Обнаружен новый вариант трояна Silver Fox, маскирующийся под установщик Sogou Pinyin

remote access Trojan
Эксперты по кибербезопасности выявили новую вредоносную кампанию, в которой злоумышленники распространяют троян Silver Fox через поддельный установочный пакет популярного приложения для ввода китайских иероглифов - Sogou Pinyin.