Индикаторы компрометации ботнета Mirai (обновление за 11.02.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Кампания KongTuke использует DNS-записи для скрытой доставки вредоносного кода

information security
Исследователи компании Palo Alto Networks обнаружили новую тактику в арсенале угрозы, известной как KongTuke. Группировка активно использует механизм ClickFix для внедрения вредоносных команд в буфер обмена

DragonForce: новая растущая угроза превращается в киберпреступный картель

ransomware
Команда разведки угроз Cybereason, входящей в состав компании LevelBlue, опубликовала результаты углубленного анализа деятельности группировки DragonForce. Этот оператор программ-вымогателей (ransomware)

В Японии обнаружена сеть из девяти серверов управления вредоносными программами

information security
Исследователи кибербезопасности, используя поисковую платформу Censys, в период с 26 января по 1 февраля 2026 года выявили девять активных серверов управления и контроля (C2, Command and Control) на территории Японии.

Hive0117 наращивает атаки: Фишинговая кампания против строительного сектора раскрывает тактику группы

APT
Группировка Hive0117, также известная под названиями Watch Wolf, Ratopak Spider и UAC-0008, вновь продемонстрировала активность. В декабре 2025 года специалисты по киберразведке TI-департамента Positive

Silver Fox атакует банки: фишинг под видом ФНС доставляет троян ValleyRAT в Россию

Silver Fox
Группа киберразведки Threat Intelligence компании Positive Technologies зафиксировала активность финансово мотивированной хакерской группировки Silver Fox (также известной как Void Arachne).

VPN: Скрытые угрозы и иллюзия безопасности в цифровом мире

VPN
Виртуальные частные сети (VPN) часто позиционируются как универсальный инструмент для обеспечения приватности и безопасности в интернете. Однако за этой репутацией скрываются серьёзные риски, о которых пользователи могут не догадываться.

«Одинокие Волки» активизируются: Новая фишинговая кампания использует стеганографию и многоступенчатые атаки

APT
Группа киберразведки Positive Technologies в четвертом квартале 2025 года зафиксировала активность хакерской группировки, известной под именами Werewolves, Lone Wolf или Moonshine Trickster.

Быстрая и умная угроза: APT-группа за 10 минут захватила контроль над облаком AWS с помощью ИИ

APT
Исследователи из Sysdig Threat Research Team (TRT) задокументировали новую высокоскоростную атаку на облачную среду Amazon Web Services (AWS). 28 ноября 2025 года злоумышленник получил полные административные