Gamaredon обновляет инфраструктуру: PteroLNK использует Dead Drop Resolvers и Cloudflare для скрытности

APT
В ходе проактивной охоты на угрозы специалисты по кибербезопасности идентифицировали образцы из семейства вредоносного ПО Pterodo, обычно ассоциируемого с группой Gamaredon, загруженные на публичную платформу

Microsoft меняет подход к сохранению файлов в Word: все новые документы по умолчанию будут сохраняться в облаке

Корпорация Microsoft объявила о планах автоматически сохранять все новые документы Word непосредственно в облаке. Функция, доступная пока только участникам программы Microsoft 365 Insiders, в скором времени

Новая волна атак: Sinobi Ransomware проникает в сети через скомпрометированные учетные данные SonicWall SSL VPN

ransomware
Специалисты подразделения реагирования на угрозы (Threat Response Unit, TRU) компании eSentire обнаружили и проанализировали новую серию атак с использованием вредоносного программного обеспечения для

Кампания TAOTH: киберпреступники используют устаревшее ПО для атак на диссидентов в Восточной Азии

information security
Группа киберпреступников под условным названием TAOTH проводит масштабную кампанию против диссидентов, журналистов и бизнес-лидеров в Восточной Азии, используя устаревшее программное обеспечение и целевые фишинговые атаки.

Группа Gamaredon активизировала атаки на Украину с использованием облачных сервисов

APT
Gamaredon, известная как Primitive Bear, Winterflounder или BlueAlpha, продолжает активно атаковать украинские государственные учреждения, внедряя новые методы для обхода систем безопасности.

Обнаружен новый вариант майнер-троянец yayaya с расширенными функциями скрытности и бот-возможностями

remote access Trojan
Группа анализа угроз Antiy CERT выявила новую модификацию вредоносного ПО для скрытого майнинга, известного как yayaya Miner. По сравнению с ранее документированной версией, описанной в мае 2023 года

Новый Android-вредонос SikkahBot атакует студентов Бангладеш через фальшивые стипендии

Banking Trojan
Специалисты Cyble Research and Intelligence Labs (CRIL) обнаружили новую целенаправленную вредоносную кампанию под названием SikkahBot, которая с июля 2024 года активно атакует учащихся в Бангладеш.