Cеверокорейские хакеры объединяют инструменты BeaverTail и OtterCookie

information security
Эксперты Cisco Talos обнаружили новую кампанию знаменитой северокорейской хакерской группы Famous Chollima, в ходе которой произошло слияние функционала двух ранее раздельных вредоносных программ - BeaverTail и OtterCookie.

Критическая уязвимость в Samba позволяет удаленным злоумышленникам выполнять произвольный код

vulnerability
В системе Samba обнаружена новая критическая уязвимость, позволяющая неавторизованным злоумышленникам выполнять произвольные команды на контроллерах домена. Уязвимость, получившая идентификатор CVE-2025-10230, оценивается по шкале CVSSv3.

Кампания Operation Silk Lure: злоумышленники используют задания планировщика для скрытой доставки ValleyRAT

information security
Лаборатория Seqrite обнаружила целенаправленную кампанию под кодовым названием Operation Silk Lure, в рамках которой киберпреступники атакуют китайских специалистов через фишинговые письма с поддельными резюме.

Мошенники рассылают поддельные уведомления безопасности от имени Robinhood

phishing
Киберпреступники активно используют схему фишинговых атак, имитирующих уведомления от инвестиционной платформы Robinhood. Как сообщают эксперты Malwaretips, злоумышленники рассылают SMS-сообщения с предупреждениями

CISA добавляет уязвимость Adobe Experience Manager в каталог активных угроз

vulnerability
Агентство кибербезопасности и инфраструктуры США (CISA) официально внесло новую критическую уязвимость в каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV).

Новый банковский троянец Maverick атакует пользователей WhatsApp в Бразилии

remote access Trojan
В Бразилии зафиксирована масштабная кампания по распространению нового банковского троянца под названием Maverick, использующего мессенджер WhatsApp для проникновения на устройства жертв.

Кибербезопасность: обнаружена масштабная атака на оборудование Cisco через уязвимость в SNMP

information security
Эксперты компании Trend Micro обнаружили активную кампанию кибератак под кодовым названием «Operation Zero Disco», в рамках которой злоумышленники эксплуатируют критическую уязвимость в реализации протокола

Киберугрозы октября 2025: глобальная картина атак через уязвимости сетевого оборудования

information security
Компания Starlight Intelligence, располагющая сетью из 840 отслеживающих систем, опубликовала очередной отчёт о киберугрозах за 15 октября 2025 года. Данные, полученные из системы Starlight-CTI, демонстрируют

Фишинг-кампания «C2-SOCK»: злоумышленники в реальном времени перехватывают данные через браузеры жертв

phishing
Эксперты компании Palo Alto Networks обнаружили масштабную фишинг-кампанию, получившую название «C2-SOCK», которая использует принципиально новый подход к краже конфиденциальных данных.

Индикаторы компрометации ботнета Mirai (обновление за 20.10.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться