Эксперты связали группу Blind Eagle с хостинг-провайдером Proton66

APT
Исследователи кибербезопасности из Trustwave SpiderLabs установили с высокой степенью уверенности связь между угрозой Blind Eagle, также известной как APT-C-36 (APT - угроза постоянной продвинутой атаки)

Новая угроза для корпораций: как действует шифровальщик Gentlemen

ransomware
В августе 2025 года на киберкриминальном ландшафте появилась новая значимая группа, получившая название Gentlemen. Этот коллектив применяет модель двойного вымогательства, которая включает несанкционированное

Целевые атаки на критический сектор: новая кампания под видом Trend Micro остановлена на ранней стадии

information security
В ноябре 2025 года была выявлена сложная кампания целевого фишинга, нацеленная на компании в сфере обороны, энергетики, химической промышленности, логистики и кибербезопасности.

Обычный архиватор - необычная угроза: WinRAR стал оружием APT-группы

APT
В сфере информационной безопасности наиболее серьезные риски часто скрываются в самых обыденных инструментах. Повсеместно распространенный архиватор WinRAR, установленный на сотнях миллионов компьютеров

Критическая уязвимость в React Server Components активно эксплуатируется киберпреступниками и группами APT

information security
Сразу после публичного раскрытия критической уязвимости удаленного выполнения кода (RCE) в React Server Components, известной как CVE-2025-55182 или "React2Shell", началась ее массовая эксплуатация.

Аналитики безопасности раскрыли детали PyStoreRAT - новой многоступенчатой угрозы, скрывающейся в репозиториях GitHub

remote access Trojan
Эксперты компании Morphisec идентифицировали и детально проанализировали ранее не документированную вредоносную программу под названием PyStoreRAT. Этот троянец удаленного доступа (Remote Access Trojan

WhatsApp на грани: массовые сбои и замедление работы в России сигнализируют о возможной полной блокировке

WhatsApp
Пользователи WhatsApp по всей России в последние дни столкнулись с масштабными проблемами в работе мессенджера. По данным сервисов мониторинга, сбои носят системный характер и затрагивают миллионы людей.

Rust в арсенале киберпреступников: новые вызовы для защитников

information security
Индустрия вредоносного программного обеспечения переживает заметную технологическую трансформацию. Злоумышленники активно осваивают современные компилируемые языки программирования, такие как Go (Golang)

Критическая уязвимость React2Shell активно эксплуатируется для удаленного выполнения кода

information security
Исследователи компании Sophos сообщают о масштабной эксплуатации критической уязвимости, получившей название React2Shell и зарегистрированной под идентификатором CVE-2025-55182.

«Операция MoneyMount-ISO»: фишинг-атака маскируется под подтверждение платежа для кражи финансовых данных

phishing
Специалисты Seqrite Labs, занимающиеся мониторингом киберугроз, обнаружили активную фишинг-кампанию. Её цель - хищение конфиденциальной информации с помощью вредоносной программы Phantom stealer.

Индикаторы компрометации ботнета Mirai (обновление за 22.12.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Раскрыта массовая кампания по взлому расширений для Chrome

information security
Команда специалистов по информационной безопасности Breakpoint Security, обнаружила и расследовала масштабную кампанию, в рамках которой злоумышленники скомпрометировали популярные расширения для браузера Google Chrome.