Databricks представляет контейнерный набор инструментов BlackIce для тестирования безопасности ИИ

information security
Компания Databricks анонсировала на конференции CAMLIS Red 2025 выпуск BlackIce - нового открытого набора инструментов для «красных команд» (red teaming), специализирующихся на тестировании безопасности систем искусственного интеллекта.

Новый инструмент Swarmer обходит EDR, используя офлайн-редактирование реестра Windows для скрытой установки

information security
Исследователи из компании Praetorian обнаружили новый инструмент для обеспечения скрытого постоянного доступа к системам под управлением Windows, который обходит современные средства защиты.

LockBit 5.0: реструктуризация и техническая эволюция кибергруппировки

ransomware
Группа вымогателей LockBit, после периода молчания и внутренней реорганизации, официально возобновила активность, представив обновлённую версию своего вредоносного ПО - LockBit 5.

Аналитики обнаружили новый вариант трояна Silver Fox с усовершенствованными методами маскировки

remote access Trojan
Центр реагирования на инциденты безопасности зафиксировал появление новой модификации троянской программы, известной как Silver Fox. Этот вариант сохраняет прежние цели атаки, но получил значительные технические усовершенствования.

Северокорейская хакерская группа PurpleBravo представляет растущую угрозу для глобальной IT-индустрии через фиктивный рекрутинг

APT
Аналитики компании Recorded Future раскрыли детали продолжающейся кампании северокорейской государственной хакерской группы, известной как PurpleBravo. Эта группа, также отслеживаемая под названиями Contagious

Критическая уязвимость в цепочке поставок: Вредоносное обновление антивируса eScan поставило под угрозу пользователей по всему миру

information security
20 января 2026 года специалисты компании Morphisec, занимающейся превентивной кибербезопасностью, обнаружили активную атаку на цепочку поставок. Целью атаки стал популярный антивирусный продукт eScan

Мошенники обманом заставляют пользователей macOS вставлять вредоносные команды в Терминал для кражи криптовалюты и троянизации кошельков

Stealer
Исследователи кибербезопасности обнаружили новую вредоносную кампанию, нацеленную на пользователей macOS. Угроза под названием MacSync использует фишинговую страницу, имитирующую установщик облачного хранилища

Волна фишинга под видом уведомлений об истечении срока действия медицинской карты атакует итальянцев

phishing
С начала второй недели января итальянский CERT-AGID (Центр реагирования на компьютерные инциденты Агентства по цифровизации) фиксирует резкий рост фишинговых кампаний, использующих логотип национальной Tessera Sanitaria (Медицинской карты).

Новый вид фишинга ClickFix: вместо взлома пользователи сами передают злоумышленникам доступ к аккаунтам Facebook*

information security
Исследователи угроз обнаружили новую масштабную фишинговую кампанию, которая использует метод социальной инженерии под названием ClickFix. Вместо эксплуатации технических уязвимостей злоумышленники в ходе

Координированная кампания вредоносных расширений для Chrome крадёт данные учётных записей ChatGPT

information security
Исследователи компании LayerX выявили скоординированный набор расширений для браузера Chrome, которые рекламируются как инструменты для повышения продуктивности и улучшения работы с ChatGPT.