Кампания вредоносного ПО в npm использует маскировку Adspect для перенаправления на мошеннические сайты

information security
Исследовательская группа Socket Threat Research Team обнаружила новую кампанию вредоносного ПО в репозитории npm, где злоумышленник под псевдонимом dino_reborn разместил семь пакетов, использующих sophisticated-техники маскировки.

Индикаторы компрометации ботнета Mirai (обновление за 20.11.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Троянец Rare Werewolf: хакеры превращают легитимные программы в оружие

APT
Злоумышленники все чаще используют тактику Living off the Land (LOTL), что буквально означает "жизнь за счет земли". Её суть заключается в эксплуатации легитимного программного обеспечения и встроенных

Критическая уязвимость в 7-Zip подвергает пользователей риску удаленного выполнения кода

vulnerability
Эксперты по кибербезопасности подтвердили активную эксплуатацию критической уязвимости CVE-2025-11001 в популярном архиваторе 7-Zip. Данная уязвимость с оценкой 7.

Критическая уязвимость в SAP Solution Manager угрожает безопасности корпоративных систем

vulnerability
В ноябре 2025 года обнаружена опасная уязвимость в платформе управления программными средами SAP Solution Manager. Идентифицированная под номером BDU:2025-14456 и CVE-2025-42887, эта проблема безопасности

Киберпреступники атакуют GitHub через поддельные пакеты в репозитории npm

information security
Исследователи кибербезопасности из Veracode Threat Research обнаружили вредоносный пакет в репозитории npm, который целенаправленно атаковал репозитории GitHub с помощью техники тайпсквоттинга.

Китайские хакеры атакуют правительства и СМИ стран Южно-Китайского моря через уязвимость в WinRAR

APT
Эксперты по кибербезопасности раскрыли масштабную шпионскую кампанию, нацеленную на государственные структуры и медиахолдинги в регионе Южно-Китайского моря. С начала 2025 года злоумышленники, связанные

Вредоносное расширение RolyPoly VPN: «бесплатный» VPN превращается в инструмент шпионажа

information security
Исследователи безопасности компании LayerX Security обнаружили новую кампанию с использованием вредоносных VPN-расширений и блокировщиков рекламы, предназначенных для кражи конфиденциальных данных пользователей.

«Джентльмены» шифрования: новая группа вымогателей наращивает активность

ransomware
Группа исследователей кибербезопасности Cybereason опубликовала детальный анализ новой ransomware-группы под названием «The Gentlemen», которая начала проявлять активность примерно в июле 2025 года.

Скрытая угроза в памяти: фрагмент .PYC использует cvtres.exe для связи с командным сервером

information security
Специалисты K7 Labs обнаружили новый многоступенчатый вредоносный код на Python, который использует сложные методы маскировки для скрытия своей активности. В ходе рутинного анализа был выявлен образец