Киберпреступники активно используют вредоносные LNK-файлы (ярлыки Windows) для распространения опасного ПО, включая бэкдор REMCOS. Эти файлы маскируются под документы или программы, а при запуске скрытно
В мире кибербезопасности продолжает расти число сложных атак, использующих загрузчики для распространения вредоносного ПО. Одним из таких примеров стал новый загрузчик ArmouryLoader, впервые обнаруженный в 2024 году.
Группа киберпреступников, стоящая за LockBit ransomware , продолжает совершенствовать свои тактики, чтобы оставаться незаметными для систем защиты. В последних атаках злоумышленники активно используют
Финансовый сектор продолжает оставаться одной из главных мишеней киберпреступников, и последние данные подтверждают тревожную тенденцию роста атак с использованием методов Business Email Compromise (BEC) и фишинга.
Киберпреступники активно используют фишинговые сайты для распространения вредоносного ПО, включая троян SilverFox (также известный как «Серебряная лиса»). Этот троянец, представляющий собой удаленный доступ
Компания SUSE столкнулась с серьёзной угрозой безопасности в своём продукте SUSE Manager - обнаружена уязвимость, позволяющая злоумышленникам выполнять произвольные команды с максимальными привилегиями без какой-либо аутентификации.
С начала 2025 года на теневых русскоязычных форумах стал активно распространяться новый вымогательский сервис Pay2Key, работающий по модели RaaS (Ransomware as a Service).
В ходе четвертой недели киберучений "Тяньцюн" был зафиксирован беспрецедентный рост атакующей активности. По данным аналитиков, трафик атак сохраняет стабильно высокий уровень, что свидетельствует о системном
Специалисты по информационной безопасности обнаружили новый образец вредоносного ПО, получившего название "Белый плюс черный лис". Этот сложный гибридный угроз использует технику "белый + черный", когда
Исследователи кибербезопасности обнаружили критическую уязвимость нулевого дня в файловом сервере CrushFTP, позволяющую злоумышленникам выполнять произвольные команды на уязвимых системах без аутентификации.