Угрозы фишинга в августе 2025: HTML-приманки и скрытые вредоносы возглавляют атаки

phishing
В августе 2025 года фишинговые письма продолжали оставаться одним из ключевых инструментов киберпреступников, при этом 63% угроз приходилось на классический фишинг с использованием поддельных страниц входа.

Hаскрыта связь между вредоносными программами AppSuite, OneStart и ManualFinder

information security
Новое исследование G DATA выявило тревожные связи между ранее казавшимися независимыми вредоносными программами AppSuite, OneStart и ManualFinder. Анализ показывает, что все три кампании управляются одной

Кибершторм над Индией: многонациональные хактивисты атакуют критическую инфраструктуру

APT
В июле-августе 2025 года Индия столкнулась с беспрецедентной волной кибератак, организованных трансграничными хактивистскими группировками из Пакистана, Бангладеш, России, Индонезии и, вероятно, Китая.

EvilAI: злоумышленники используют ИИ для создания скрытых атак через поддельные приложения

APT
Группа злоумышленников EvilAI применяет искусственный интеллект для генерации вредоносного кода и запуска масштабной кампании, маскируя своё ПО под легитимные приложения.

Уязвимости в Spring Framework позволяют обходить авторизацию

vulnerability
Две уязвимости средней степени серьезности были обнаружены в популярных фреймворках Spring Framework и Spring Security. Проблемы, опубликованные 15 сентября 2025 года, связаны с механизмом обнаружения

Аналитики Sekoia раскрыли новую кампанию APT28 с использованием стеганографии в PNG-файлах

APT
Группа Threat Detection and Response (TDR) компании Sekoiao обнаружила ранее не документированные методы работы хакерской группы APT28 (также известной как Fancy Bear, Forest Blizzard и др.

Обнаружена уязвимость нулевого клика в ядре Linux: удалённое выполнение кода через KSMBD

vulnerability
Исследователи кибербезопасности обнаружили критическую уязвимость в модуле KSMBD ядра Linux, позволяющую злоумышленникам выполнять произвольный код на целевых системах без какого-либо взаимодействия с пользователем.

Критическая уязвимость в плагине Case Theme User для WordPress активно эксплуатируется злоумышленниками

information security
Киберпреступники активно атакуют уязвимость критической степени опасности в плагине Case Theme User для WordPress, позволяющую обходить аутентификацию и получать несанкционированный доступ к учетным записям, включая административные.