Криптоджекинг атакует DevOps-инструменты: как злоумышленники эксплуатируют уязвимости в Nomad, Consul, Docker и Gitea

security
Команда Wiz Threat Research обнаружила масштабную кампанию криптоджекинга, направленную на популярные DevOps-приложения, включая Nomad, Consul, Docker и Gitea. Злоумышленники, обозначенные как JINX-0132

APT-C-53 (Gamaredon) активизировался: новые атаки с использованием военных документов в качестве приманки

security
Группа APT-C-53, также известная как Gamaredon, Primitive Bear, Winterflounder и BlueAlpha, продолжает демонстрировать высокую активность, несмотря на многолетнее внимание со стороны экспертов по кибербезопасности.

Lazarus Group новые тактики: от фишинга до утечки данных через Supabase

security
Группа Lazarus, известная своей связью с северокорейским правительством, продолжает совершенствовать методы атак на криптовалютные компании. Недавний инцидент с сотрудником BitMEX подтвердил, что хакеры

Лазарь атакует: новый стилер OtterCookie маскируется под фриланс-задания для кражи криптовалют

security
Эксперты по кибербезопасности обнаружили новую вредоносную программу OtterCookie, связанную с северокорейской группировкой Lazarus. Вредонос распространяется через фальшивые предложения о работе на LinkedIn

Мошенники атакуют пользователей LiberoMail

phishing
В настоящее время наблюдается масштабная фишинговая кампания, направленная на пользователей итальянского почтового сервиса LiberoMail. Злоумышленники рассылают письма на итальянском языке, в которых требуют оплатить несуществующий счет.

DOS-флуд с помощью hping3

kali linux
В этом руководстве мы расскажем вам о том, как выполнить DDOS-атаку (распределенный отказ от обслуживания) с использованием инструмента hping3, который поможет вам установить его для проведения тестов DOS и DDoS.

Анализ кибератаки вымогателей HsHarada через уязвимости ProxyShell

Анализ кибератаки вымогателей HsHarada через уязвимости ProxyShell
В мае 2025 года, одна из Российских компаний столкнулась с масштабной кибератакой, проведённой группировкой HsHarada. Злоумышленники использовали уязвимости для шифрования серверов и требования выкупа.

Обнаружен новый опасный ransomware Lyrix: атакует Windows с помощью Python и угрожает утечкой данных

ransomware
Команда исследователей CYFIRMA обнаружила новый ransomware под названием Lyrix, активно распространяющийся через подпольные форумы. Вредоносная программа, написанная на Python и скомпилированная с помощью

В Италии обнаружили новую кампанию по распространению AsyncRAT с использованием стеганографии

security
27 мая 2025 года итальянский CERT-AGID зафиксировал активную фишинговую кампанию, направленную на заражение систем вредоносным ПО AsyncRAT. Злоумышленники рассылали письма на английском языке, маскируясь