От мечты до угрозы: Lazarus использует «идеальные загрузчики» в кампании DreamJob

APT
Группа Lazarus, одна из самых активных и технологически продвинутых APT (Advanced Persistent Threat) хакерских группировок, продолжает совершенствовать свои методы атак.

Кибершпионаж в оборонной сфере: группа Lazarus атакует производителей беспилотников в Европе

APT
Группа Lazarus, связанная с КНДР, возобновила кампанию Operation DreamJob, нацелившись на европейские компании, разрабатывающие технологии для беспилотных летательных аппаратов.

Крупнейшая утечка данных Tata Motors: 70+ ТБ конфиденциальной информации оказались под угрозой

Взлом (hacking)
Индийский автомобильный гигант Tata Motors, входящий в международный конгломерат Tata Group, столкнулся с масштабным инцидентом безопасности, в результате которого более 70 терабайт конфиденциальных данных оказались под угрозой компрометации.

Массовая эксплуатация уязвимостей в плагинах WordPress: более 8.7 миллионов атак

information security
Эксперты по кибербезопасности зафиксировали масштабную кампанию по эксплуатации критических уязвимостей в популярных плагинах для WordPress - GutenKit и Hunk Companion.

Индикаторы компрометации ботнета Mirai (обновление за 29.10.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Сентябрь 2025: новые тенденции в распространении инфостилеров через взломанный софт и использование DLL Side-Loading

Stealer
Сентябрь 2025 года ознаменовался значительными изменениями в тактике распространения инфостилеров - вредоносных программ, предназначенных для кражи конфиденциальной информации.

Всплеск фишинговых атак под видом уведомлений о платежах за облачное хранилище

phishing
В течение последних двух месяцев зафиксирован значительный рост фишинговых атак, нацеленных на владельцев облачных учетных записей. Злоумышленники рассылают мошеннические письма на французском и английском

Южнокорейские хакерские группы активизировались: новые тактики APT-атак через LNK-файлы

information security
В сентябре 2025 года южнокорейские компании столкнулись с масштабной кампанией целевых кибератак, использующих изощренные методы социальной инженерии. Согласно отчету лаборатории Ahnlab, специализирующейся

Киберпреступная группа FIN7: от атак на POS-терминалы к модели Ransomware-as-a-Service

APT
Группа FIN7, также известная под названиями Carbon Spider и GOLD NIAGARA, представляет собой одну из наиболее адаптивных и технически подкованных киберпреступных организаций, чья деятельность прослеживается с 2013 года.

Критическая уязвимость в WSUS угрожает корпоративным инфраструктурам управления обновлениями

vulnerability
Корпорация Microsoft выпустила экстренный патч для устранения критической уязвимости удаленного выполнения кода в службах Windows Server Update Services (WSUS). Уязвимость, получившая идентификатор CVE-2025-59287