Китайские APT-группы используют скриптовый фреймворк PeckBirdy для многоэтапных атак

APT
Аналитики компании Trend Micro обнаружили и детально исследовали новый инструментарий, используемый китайскими APT-акторами. Фреймворк PeckBirdy, написанный на устаревшем языке JScript, демонстрирует высокую

SkyCloak: новая угроза от Vortex Werewolf атакует госсектор через фишинговые ловушки в Telegram

APT
Специалисты BI.ZONE Threat Intelligence обнаружили активность нового вредоносного кластера, получившего обозначение Vortex Werewolf (также известного как SkyCloak).

Новые инструменты APT-группы из Пакистана атакуют индийские госструктуры

APT
В сентябре 2025 года исследователи из Zscaler ThreatLabz обнаружили две новые кампании кибершпионажа, нацеленные на государственные организации Индии. Злоумышленники, предположительно связанные с Пакистаном

Новый фишинговый вектор: злоумышленники используют Vercel и Telegram для таргетированной доставки RMM-инструментов

information security
С ноября 2025 года по январь 2026 года исследователи кибербезопасности наблюдают активную и эволюционирующую фишинговую кампанию, в которой используются возможности платформы для хостинга Vercel.

Новая кампания Fake CAPTCHA использует стеганографию и Google Календарь для скрытой доставки Amatera Stealer

Stealer
Аналитики центра мониторинга и реагирования на угрозы (SOC) компании Blackpoint выявили новую вредоносную кампанию, использующую фишинговые страницы с фейковой капчей (Fake CAPTCHA) для заражения систем.

Актуальные угрозы информационной безопасности в 2026 году: Анализ и прогноз для российских специалистов

Articles
На основе анализа данных за 2025 год можно уверенно прогнозировать, что наступающий 2026 год станет для специалистов по информационной безопасности периодом серьезных испытаний и переосмысления подходов к защите.

APT-группа HoneyMyte обновляет бэкдор CoolClient и расширяет инструментарий кражи данных

APT
Группа продвинутых постоянных угроз (APT) HoneyMyte, также известная как Mustang Panda или Bronze President, продолжает активные шпионские операции, нацеленные на государственные структуры в Азии и Европе.

Обнаружен новый веб-шелл EncystPHP, атакующий IP-телефонию через уязвимость FreePBX

information security
Исследователи из FortiGuard Labs обнаружили ранее неизвестный веб-шелл, получивший название EncystPHP. Данное вредоносное ПО (malware) обладает продвинутыми возможностями, включая выполнение удаленных

Организованная киберпреступная группа Traffer Gang наращивает атаки на сотрудников Web3 и владельцев криптовалют

APT
Эксперты по кибербезопасности из Hybrid Analysis выявили масштабную и технически сложную операцию, осуществляемую организованной преступной группировкой (так называемой «traffer gang»).

Расширения для Chrome: скрытые угрозы в обещанных удобствах

information security
Официальный магазин Google Chrome Web Store предлагает огромный выбор полезных расширений, призванных облегчить работу в интернете. Однако заманчивое описание часто скрывает неочевидный и потенциально опасный функционал.