Gunra Ransomware: Новая угроза, основанная на коде Conti, с уникальными методами давления на жертв

ransomware
В первой половине 2025 года киберпреступные группировки, специализирующиеся на ransomware, активно создают Dedicated Leak Sites (DLS) - специализированные платформы для публикации украденных данных в случае отказа жертвы от выплаты выкупа.

Китайские хакерские группы атакуют тибетское сообщество с помощью вредоносных программ

APT
В июне 2025 года китайские хакерские группировки, провели масштабные кибератаки против тибетского сообщества. Операции получили названия GhostChat и PhantomPrayers и были направлены на распространение

Кибератака на российский авиапром: хакеры используют имплант EAGLET для кражи данных

APT
Специалисты SEQRITE Labs обнаружили новую кибератаку, нацеленную на российскую аэрокосмическую промышленность. Операция, получившая название CargoTalon, использует вредоносный имплант EAGLET, распространяемый

APT-группа Dropping Elephant атакует турецкий оборонный сектор с новыми возможностями: LOLBAS, VLC Player и шифрованный шеллкод

APT
Группа киберразведки Arctic Wolf Labs обнаружила новую кампанию кибершпионажа, проводимую APT-группой Dropping Elephant (также известной как Patchwork или Quilted Tiger).

Киберпреступники Mimo перешли на атаки Magento CMS: кража платежных данных и скрытый майнинг

APT
Группа исследователей кибербезопасности Datadog Security Research обнаружила, что хакерская группировка Mimo (также известная как Mimo’lette или Hezb) расширила сферу своей деятельности, переключившись

Мифы и легенды SIEM на ClickHouse

Elasticsearch vs Clickhouse
Несколько лет назад на рынке начался массовый переход разработчиков SIEM с ElasticSearch на ClickHouse. В его пользу звучали такие аргументы, как высокая скорость обработки, колоночная структура данных

Мошенники атакуют пользователей Zoom, имитируя сбои подключения и крадя учетные данные

phishing
В последнее время киберпреступники стали использовать новые тактики для обмана пользователей Zoom. Как сообщает Cofense Phishing Defense Center (PDC), злоумышленники рассылают фишинговые письма, имитирующие