Вредоносное ПО для кражи интернет-трафика распространяется через сайты загрузки YouTube-видео

information security
Эксперты AhnLab Security Intelligence Center (ASEC) предупредили о новой волне кибератак, в ходе которых злоумышленники распространяют вредоносное ПО для нелегального использования интернет-трафика пользователей (proxyware).

Кросс-платформенная угроза: CrossC2 расширяет возможности Cobalt Strike для атак на Linux и macOS

information security
Японский центр реагирования на компьютерные инциденты JPCERT/CC опубликовал тревожные данные о растущей угрозе: инструмент CrossC2, расширяющий функционал печально известного Cobalt Strike для операционных

Крупные кибератаки потрясли глобальный финансовый сектор в июле 2025 года

information security
Июль 2025 года стал месяцем масштабных киберугроз для финансовой отрасли по всему миру, наглядно продемонстрировав уязвимость даже крупнейших игроков. Согласно детальному аналитическому отчету, охватывающему

Критические уязвимости в N-able N-Central активно эксплуатируются злоумышленниками, предупреждает CISA

vulnerability
Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) выпустило экстренное предупреждение о двух критических уязвимостях в популярной платформе для удаленного мониторинга и управления (RMM) N-able N-Central.

Крупная кампания по распространению вредоносного ПО SmartLoader обнаружена на GitHub

information security
Эксперты AhnLab Security Intelligence Center (ASEC) выявили масштабную операцию по распространению вредоносной программы SmartLoader через платформу GitHub. Злоумышленники создали серию репозиториев, искусно

Критическая уязвимость в популярном плагине WordPress ставит под угрозу более 70 000 сайтов

vulnerability
Более 70 000 сайтов на базе WordPress подверглись риску полного захвата злоумышленниками из-за критической уязвимости в популярном плагине "Database for Contact Form 7, WPforms, Elementor forms".

Эксперты раскрыли новые методы группы EncryptHub: социнженерия, уязвимости и злоупотребление сервисами

APT
Исследовательская группа Trustwave SpiderLabs опубликовала тревожные данные о развитии тактик хакерского объединения EncryptHub. Группа, также известная как LARVA-208 и Water Gamayun, сочетает социальную

Новый SMiShing-кампания атакует студентов под видом финансовой помощи

information security
В преддверии нового учебного сезона киберпреступники активизировали SMiShing-кампанию, нацеленную на студентов и их родителей. Как сообщает исследовательская группа Unit42 компании Palo Alto Networks

Роскомнадзор ограничил голосовые звонки в Telegram и WhatsApp*

Роскомнадзор
Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) объявила о введении мер по частичному ограничению функционала популярных мессенджеров Telegram и WhatsApp* на территории России.

Возвращение ShinyHunters: Атаки на Salesforce и признаки альянса с Scattered Spider

APT
Группа хакеров ShinyHunters, почти год находившаяся в тени, возобновила активность масштабными атаками на платформу Salesforce, затронувшими ряд крупных корпораций, включая Google.