Троянский LNK-файл распространяет бэкдор REMCOS через PowerShell: детали новой киберугрозы

remote access Trojan
Киберпреступники активно используют вредоносные LNK-файлы (ярлыки Windows) для распространения опасного ПО, включая бэкдор REMCOS. Эти файлы маскируются под документы или программы, а при запуске скрытно

ArmouryLoader: новый опасный загрузчик, маскирующийся под софт от ASUS

information security
В мире кибербезопасности продолжает расти число сложных атак, использующих загрузчики для распространения вредоносного ПО. Одним из таких примеров стал новый загрузчик ArmouryLoader, впервые обнаруженный в 2024 году.

LockBit продолжает эволюционировать: новые методы скрытой атаки через DLL Sideloading и маскировку

ransomware
Группа киберпреступников, стоящая за LockBit ransomware , продолжает совершенствовать свои тактики, чтобы оставаться незаметными для систем защиты. В последних атаках злоумышленники активно используют

Резкий рост атак на финансовый сектор: как мошенники используют BEC и фишинг для хищения средств

phishing
Финансовый сектор продолжает оставаться одной из главных мишеней киберпреступников, и последние данные подтверждают тревожную тенденцию роста атак с использованием методов Business Email Compromise (BEC) и фишинга.

Эксперты раскрыли масштабную сеть фишинговых сайтов, распространяющих троян SilverFox

remote access Trojan
Киберпреступники активно используют фишинговые сайты для распространения вредоносного ПО, включая троян SilverFox (также известный как «Серебряная лиса»). Этот троянец, представляющий собой удаленный доступ

Критическая уязвимость в SUSE Manager позволяет удалённое выполнение команд с правами root

vulnerability
Компания SUSE столкнулась с серьёзной угрозой безопасности в своём продукте SUSE Manager - обнаружена уязвимость, позволяющая злоумышленникам выполнять произвольные команды с максимальными привилегиями без какой-либо аутентификации.

Эскалация киберугроз в критических секторах: Новейшие тактики HVV-атак

information security
В ходе четвертой недели киберучений "Тяньцюн" был зафиксирован беспрецедентный рост атакующей активности. По данным аналитиков, трафик атак сохраняет стабильно высокий уровень, что свидетельствует о системном

"Белый плюс черный лис": сложный механизм заражения и удаленного управления

information security
Специалисты по информационной безопасности обнаружили новый образец вредоносного ПО, получившего название "Белый плюс черный лис". Этот сложный гибридный угроз использует технику "белый + черный", когда

Опасная уязвимость в CrushFTP позволяет злоумышленникам выполнять произвольные команды на серверах

vulnerability
Исследователи кибербезопасности обнаружили критическую уязвимость нулевого дня в файловом сервере CrushFTP, позволяющую злоумышленникам выполнять произвольные команды на уязвимых системах без аутентификации.