Новый вариант macOS.ZuRu атакует разработчиков через троянизированное приложение Termius

information security
В конце мая 2025 года исследователи кибербезопасности обнаружили новый вариант вредоносного ПО macOS.ZuRu, впервые выявленного в 2021 году. Эта обновленная версия использует скомпрометированное приложение

Киберпреступники используют вредоносные файлы LNK, маскирующиеся под уведомления о безопасности кредитных карт

information security
В последнее время специалисты AhnLab Security Intelligence Center (ASEC) обнаружили новую схему кибератак, в которой злоумышленники распространяют вредоносные файлы LNK, замаскированные под всплывающие

Скрытая угроза: обнаружен новый бэкдор в папке mu-plugins WordPress

information security
В последнее время специалисты по информационной безопасности столкнулись с новой угрозой, направленной на WordPress-сайты. Вредоносный код был обнаружен в папке mu-plugins, о существовании которой многие пользователи даже не подозревают.

Fake CAPTCHA-страница стала причиной заражения инфостилером LUMMA100725

Stealer
В мае 2025 года группа Digital Forensics and Incident Response (DFIR) компании NCC Group расследовала инцидент, связанный с инфостилером LUMMA. Атака началась с фишинговой страницы, имитирующей проверку

Новая схема мошенничества: злоумышленники используют запросы коммерческих предложений для кражи дорогостоящих товаров

information security
Исследователи компании Proofpoint выявили новую масштабную схему мошенничества, связанную с запросами коммерческих предложений (RFQ). Преступники используют корпоративное финансирование с отсрочкой платежа

Киберпреступники взломали популярные npm-пакеты, распространяя вредоносный код среди разработчиков

information security
Недавно стало известно о серьезной утечке в системе безопасности npm-пакетов, в результате которой злоумышленники получили контроль над несколькими популярными библиотеками, включая eslint-config-prettier, eslint-plugin-prettier и другие.

Новый фишинг-метод: хакеры LARVA-208 атакуют разработчиков Web3 под видом AI-платформ

phishing
Группа киберпреступников LARVA-208, известная своей агрессивной тактикой фишинговых атак и социальной инженерии в отношении англоязычных IT-специалистов, переключилась на новую цель - разработчиков Web3.

Lumma Stealer возвращается с новыми методами атак: как защитить свои данные

Stealer
В мае 2025 года правоохранительные органы провели масштабную операцию против инфраструктуры Lumma Stealer - вредоносного ПО, специализирующегося на краже конфиденциальных данных.

Предупреждение об опасности группы Interlock Ransomware

ransomware
Федеральное бюро расследований (ФБР), Агентство по кибербезопасности и инфраструктурной безопасности (CISA), Министерство здравоохранения и социальных служб (HHS) и многоштатный аналитический центр обмена