Кибергруппировка WaterPlum активизирует атаки с усовершенствованным вредоносным ПО OtterCandy

APT
Группа хакеров WaterPlum, также известная как Famous Chollima или PurpleBravo и ассоциируемая с Северной Кореей, продолжает развивать свои операционные возможности.

Эволюция угроз: одна хакерская кампания последовательно атаковала четыре страны

information security
Лаборатории FortiGuard Labs в январе 2025 года зафиксировали новую волну кибератак, направленных против пользователей на Тайване. Изначально атаки использовали вредоносное ПО Winos 4.

Киберпреступники используют легитимные сервисы веб-форм для фишинговых атак

phishing
Новый метод фишинговых атак, использующий легитимные сервисы для создания веб-форм, представляет серьезную угрозу для корпоративной безопасности. Согласно исследованию специалиста по кибербезопасности

Уязвимости в телефонах Cisco позволяют проводить атаки типа «отказ в обслуживании» и межсайтовый скриптинг

vulnerability
Специалисты по кибербезопасности обнаружили критические уязвимости в настольных, IP- и видеофонах Cisco, которые могут привести к удаленным атакам типа «отказ в обслуживании» (DoS) и межсайтовому скриптингу (XSS).

Киберпреступники распространяют фреймворк AdaptixC2 через пакеты npm

information security
Эксперты по кибербезопасности Kaspersky Lab, обнаружили новую кампанию по распространению пост-эксплуатационного фреймворка AdaptixC2 через реестр пакетов npm. Злоумышленники использовали технику подмены

Киберпреступники атакуют экосистему NPM через многоступенчатый фишинг

information security
Американское Агентство по кибербезопасности и инфраструктуре (CISA) распространило экстренное предупреждение о масштабной фишинговой кампании, нацеленной на разработчиков популярных пакетов в репозитории NPM.

Киберпреступники активно используют TikTok для распространения вредоносного ПО под видом взломанного программного обеспечения

information security
Социальные сети становятся новым фронтом кибератак, где злоумышленники используют доверие пользователей к визуальному контенту для распространения вредоносного ПО.

Уязвимость в сетевых устройствах Cisco позволяет удалённое выполнение кода

vulnerability
Компания Cisco официально подтвердила наличие критической уязвимости в операционных системах IOS и IOS XE, используемых в сетевом оборудовании. Обнаруженная брешь в системе безопасности позволяет злоумышленникам