Хакеры используют тему редкоземельных металлов для распространения вредоносной программы

APT
21 ноября 2025 года группа Malware Hunter Team обнаружила новую целевую атаку, использующую тему редкоземельных металлов в качестве приманки. Злоумышленники загрузили на платформу VirusTotal из Сингапура

Киберпреступники провели глобальную тестовую атаку на IoT-устройства во время сбоя AWS

botnet
В конце октября, в период глобального нарушения соединений AWS (Amazon Web Services), исследователи FortiGuard Labs зафиксировали распространение вредоносного программного обеспечения под названием ShadowV2 через уязвимости интернета вещей.

Возвращение Shai-Hulud: новая волна атак на цепочку поставок NPM

information security
Экосистема NPM столкнулась с новой масштабной кампанией вредоносного программного обеспечения под названием Shai-Hulud, которая представляет собой усовершенствованную версию ранее документированной атаки на цепочку поставок.

Фальшивые версии Battlefield 6 и игровые читы распространяют воров данных и агентов удаленного доступа

information security
Исследовательская лаборатория Bitdefender выявила серию вредоносных кампаний, эксплуатирующих популярность шутера от первого лица Battlefield 6 от Electronic Arts.

Критическая уязвимость в IP-видеодомофонах Zenitel TCIV-3+: удаленное выполнение команд угрожает системам безопасности

vulnerability
В ноябре 2025 года обнаружена серия критических уязвимостей в IP-видеодомофонах Zenitel TCIV-3+, позволяющих злоумышленникам удаленно выполнять произвольные команды.

Киберпреступники активно используют уязвимости IoT-устройств для распространения вредоносного ПО RondoDox

botnet
Эксперты по кибербезопасности обнаружили новую кампанию по распространению модификации ботнета Mirai под названием RondoDox, которая активно эксплуатирует уязвимости в устройствах интернета вещей (IoT).

FlexibleFerret продолжает красть пароли: как северокорейские хакеры используют фиктивные собеседования для атак на macOS

information security
В начале 2025 года эксперты по кибербезопасности зафиксировали новую волну атак с использованием вредоносного ПО FlexibleFerret, которое связывают с северокорейскими хакерскими группами.

Расследование фишинговой атаки раскрыло масштабную кампанию BEC

phishing
Группа кибербезопасности Invictus предотвратила попытку компрометации корпоративной почты, которая оказалась частью широкомасштабной фишинговой кампании, нацеленной на технологические и фармацевтические компании по всему миру.

Bloody Wolf расширяет атаки в Центральной Азии через поддельные документы министерств

APT
Группа продвинутых постоянных угроз (APT) Bloody Wolf, активная с конца 2023 года, значительно расширила географию своих операций. Согласно совместному расследованию компаний Group-IB и UKUK, злоумышленники

Индикаторы компрометации ботнета Mirai (обновление за 28.11.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться