Индикаторы компрометации ботнета Mirai (обновление за 10.12.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Китайская APT-группа атаковала правительственные учреждения Узбекистана с помощью изощренной кампании

APT
Итальянский центр исследования вредоносного ПО C.R.A.M. компании TG Soft в ноябре выявил серию целевых кибершпионских кампаний против государственных ведомств Узбекистана.

CISA подтверждает активные атаки через уязвимости в WinRAR и Windows

vulnerability
Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) пополнило свой Каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV) двумя новыми записями.

Zoom устраняет критические уязвимости в Zoom Rooms для Windows и macOS

vulnerability
Компания Zoom выпустила срочные обновления безопасности, закрывающие две уязвимости в решениях Zoom Rooms для операционных систем Windows и macOS. Обнаруженные недостатки позволяют злоумышленникам повышать

Цунами на киберполе боя: северокорейские хакеры атакуют криптоиндустрию и не только

APT
Эксперты по информационной безопасности обнародовали результаты масштабного исследования деятельности хакерской группировки SectorA01, также известной как Lazarus.

Критическая уязвимость в Nagios Log Server угрожает полным компрометированием систем

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая критическая уязвимость в популярном программном обеспечении для мониторинга и анализа логов Nagios Log Server.

Распределённые кибератаки наращивают интенсивность, используя уязвимости в сетевом оборудовании

information security
По данным компании Starlight Intelligence, специализирующейся на киберразведке, в начале декабря 2025 года в разных регионах мира зафиксирована повышенная активность злонамеренных кампаний.

Новая функция Microsoft Teams стала инструментом для целевых атак: анализ инцидента с фишингом и кражей учетных данных

information security
Киберпреступники начали активно использовать новую функцию платформы Microsoft Teams «Chat with anyone» для проведения целевых социально-инженерных атак. Недавний инцидент, расследованный специалистами

Опасный троян ValleyRAT атакует соискателей через фальшивые предложения работы

remote access Trojan
Эксперты по кибербезопасности из Trend Micro обнаружили новую масштабную кампанию, в рамках которой злоумышленники распространяют удалённый троян ValleyRAT (Remote Access Trojan - «троян удалённого доступа»)

Практическое руководство: обнаружение и анализ индикаторов компрометации при эксфильтрации данных

Steam
Индикаторы компрометации (IoC) - это наблюдаемые артефакты в сети или на устройстве, которые с высокой вероятностью сигнализируют о несанкционированном доступе к системе.

Злоумышленники атаковали разработчиков через поддельное расширение для Visual Studio Code

information security
В конце ноября 2025 года аналитики по кибербезопасности обнаружили цепочку вредоносных атак, нацеленных на разработчиков программного обеспечения. Атака началась с публикации вредоносного расширения на

Intellexa наращивает арсенал шпионского ПО с помощью уязвимостей нулевого дня

information security
Аналитики Google Threat Intelligence Group (GTIG) опубликовали новые данные, свидетельствующие о том, что коммерческий вендор шпионского ПО Intellexa, несмотря на введенные ранее санкции США, не только