Северокорейская хакерская группа APT37 атакует Южную Корею с помощью вредоносных LNK-файлов

APT
Лаборатория Seqrite раскрыла детали новой кибершпионской кампании, получившей название Operation HanKook Phantom. Её проводят северокорейские хакеры из группы APT37 (также известной как InkySquid, ScarCruft

Южнокорейские компании подверглись атакам нового NightSpire ransomware с двойным шантажом

ransomware
Киберпреступная группа NightSpire, активно действующая с февраля 2025 года, начала целенаправленные атаки на южнокорейские организации, используя агрессивную тактику двойного шантажа.

Группа Interlock (Ransomware) атакует компании по всему миру

ransomware
Группа злоумышленников Interlock, впервые зафиксированная в конце сентября 2024 года, продолжает проводить масштабные атаки с использованием программ-шифровальщиков (ransomware) против предприятий и критической

Борьба с мошенничеством может ограничить деятельность специалистов по кибербезопасности

Невидимый Фронт: Управленческие и мотивационные вызовы в командах ИБ в Эпоху перманентных угроз
Новые законодательные инициативы Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации вызвали серьёзную озабоченность среди компаний и экспертов в области информационной безопасности.

Кибершпионы годами охотятся за учетными данными администраторов ScreenConnect для последующих атак вымогателей

phishing
Группа исследователей киберугроз Mimecast выявила целенаправленную фишинговую кампанию (обозначенную как MCTO3030), которая с 2022 года систематически нацелена на администраторов облачных решений ScreenConnect.

Gamaredon обновляет инфраструктуру: PteroLNK использует Dead Drop Resolvers и Cloudflare для скрытности

APT
В ходе проактивной охоты на угрозы специалисты по кибербезопасности идентифицировали образцы из семейства вредоносного ПО Pterodo, обычно ассоциируемого с группой Gamaredon, загруженные на публичную платформу

Microsoft меняет подход к сохранению файлов в Word: все новые документы по умолчанию будут сохраняться в облаке

Корпорация Microsoft объявила о планах автоматически сохранять все новые документы Word непосредственно в облаке. Функция, доступная пока только участникам программы Microsoft 365 Insiders, в скором времени

Новая волна атак: Sinobi Ransomware проникает в сети через скомпрометированные учетные данные SonicWall SSL VPN

ransomware
Специалисты подразделения реагирования на угрозы (Threat Response Unit, TRU) компании eSentire обнаружили и проанализировали новую серию атак с использованием вредоносного программного обеспечения для