Киберпреступный картель DragonForce наращивает активность: анализ новой волны атак

ransomware
Исследователи кибербезопасности из Acronis Threat Research Unit (TRU) опубликовали подробный анализ деятельности группировки DragonForce, которая с 2023 года развивает модель ransomware-as-a-service (RaaS

Индикаторы компрометации ботнета Mirai (обновление за 05.11.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Фишинговая атака с подменой Microsoft 365: злоумышленники обходят многофакторную аутентификацию

information security
Крупная фишинговая кампания с использованием техники Adversary-in-the-Middle (AiTM, противник-в-середине) была зафиксирована в начале июня 2025 года, демонстрируя новые тактики обхода систем безопасности.

Уязвимость в Open VSX: утечка токенов и вредоносные расширения

information security
Сообщество Open VSX Registry и Eclipse Foundation оперативно отреагировали на серьезный инцидент информационной безопасности, связанный с компрометацией токенов аутентификации и распространением вредоносных

Крупная фишинговая кампания в Азии использует многоязычные шаблоны и автоматизированную инфраструктуру

information security
Эксперты по кибербезопасности выявили масштабную фишинговую операцию, нацеленную на государственные и финансовые организации Восточной и Юго-Восточной Азии. Кампания характеризуется использованием многоязычных

Proton предупреждает о 300 миллионах украденных данных для входа в аккаунты, циркулирующих в даркнете

Взлом (hacking)
Швейцарская технологическая компания Proton, известная своей ориентацией на защиту приватности, обнародовала тревожные данные о масштабах современного кризиса утечек информации.

Киберпреступники угрожают открытому ПО: группировка Akira заявила о взломе Apache OpenOffice

Взлом (hacking)
Группировка Akira Ransomware, специализирующаяся на программах-вымогателях, объявила 29 октября 2025 года о успешном проникновении в системы Apache OpenOffice. По утверждениям злоумышленников, было похищено

Криптомошенники внедряют фиктивные чат-боты для обмана пользователей

information security
Новая волна целевых атак использует сложные схемы с имитацией криптовалютных платформ и интерактивными чат-ботами для выманивания средств у пользователей. Согласно данным экспертов по кибербезопасности

Инструмент AzureHound: хакеры исследуют облачные среды и как этому противостоять

information security
Средства автоматизации стали неотъемлемой частью арсенала киберпреступников, а облачные среды - одной из ключевых мишеней для атак. Инструмент AzureHound, изначально созданный для тестирования защищенности

Критические уязвимости в Jenkins: обход SAML-аутентификации и уязвимости плагинов угрожают безопасности CI/CD

vulnerability
Пользователи сервера автоматизации Jenkins столкнулись с серьезными угрозами безопасности после обнаружения 14 различных уязвимостей в нескольких плагинах. Согласно последним данным, выявленные недостатки