Обнаружен Python-троянец Triton RAT, крадущий учетные данные Roblox

remote access Trojan
Исследователи из Cado Security Labs (ныне в составе Darktrace) идентифицировали новую вредоносную программу под названием Triton RAT, написанную на Python. Этот инструмент удаленного доступа с открытым

Анализ новой вредоносной кампании SilverFox: исследование методов заражения

information security
Эксперты по кибербезопасности опубликовали результаты анализа нового образца вредоносного ПО, известного как SilverFox (Серебряная лиса). Исследование выявило сложный многоэтапный процесс заражения, нацеленный

Киберпреступники усиливают атаки через троянизированные установщики ScreenConnect, внедряя несколько вредоносных программ на одну цель

remote access Trojan
Специалисты Acronis TRU (Threat Research Unit) зафиксировали значительный рост атак с использованием троянизированных установщиков ConnectWise ScreenConnect, нацеленных на организации в США.

Кибершпионаж на фоне золотой лихорадки: APT-группа UTG-Q-010 атаковала финансовый сектор Гонконга через цепочку поставок

APT
В первой половине 2025 года глобальные финансовые рынки столкнулись с беспрецедентными изменениями, вызванными историческим ростом цен на золото. Резкое увеличение стоимости драгоценного металла было спровоцировано

Угроза из теневого мира: обнаружен новый TINYSHELL-бэкдор для Linux, связанный с китайской группой UNC5325

APT
В июне 2025 года исследователи обнаружили новый дроппер (программа-распространитель) вредоносного ПО для Linux, созданный на базе инструмента TINYSHELL. Анализ показал присутствие фрагментов кода, пересекающихся

Индикаторы компрометации ботнета Mirai (обновление за 05.09.2025)

botnet
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Киберразведка обнаружила новый питон-стилер Inf0s3c Stealer, ориентированный на кражу конфиденциальных данных

Stealer
Компания Cyfirma в рамках оценки угроз выявила новую вредоносную программу Inf0s3c Stealer, написанную на Python. Этот граббер предназначен для сбора системной информации и пользовательских данных, демонстрируя

Уязвимость в системе TLS-сертификатов подвергла риску пользователей DNS-сервиса 1.1.1.1

information security
Исследователи в области кибербезопасности обнаружили, что в мае 2025 года были неправомерно выпущены три TLS-сертификата для доменного имени 1.1.1.1 - публичного DNS-сервиса, которым совместно управляют компании Cloudflare и APNIC.

Обнаружена активная эксплуатация уязвимости нулевого дня в Sitecore

vulnerability
Исследователи безопасности предупредили о начале активных атак с использованием новой уязвимости нулевого дня в продуктах компании Sitecore. Уязвимость, получившая идентификатор CVE-2025-53690, позволяет

Эволюция XWorm: от предсказуемых атак к скрытным многоступенчатым кампаниям

information security
Эксперты Trellix Advanced Research Center обнаружили новую масштабную кампанию с использованием бэкдора XWorm, демонстрирующую серьёзные изменения в тактике злоумышленников.