Южнокорейские хакерские группы активизировались: новые тактики APT-атак через LNK-файлы

information security
В сентябре 2025 года южнокорейские компании столкнулись с масштабной кампанией целевых кибератак, использующих изощренные методы социальной инженерии. Согласно отчету лаборатории Ahnlab, специализирующейся

Кибератаки на финансовый сектор: сентябрь 2025 года показал рост угроз

information security
Сентябрь 2025 года ознаменовался серией серьезных киберинцидентов в финансовом секторе по всему миру, включая Южную Корею. Аналитики зафиксировали увеличение активности злоумышленников, использующих как

Кибербезопасность в сентябре 2025: трояны лидируют среди угроз в фишинговых письмах

information security
Октябрь 2025 - Согласно отчету о тенденциях фишинговых писем за сентябрь 2025 года, трояны стали наиболее распространенным типом угрозы среди вредоносных вложений.

Киберпреступники маскируют вредоносный софт Rhadamanthys под игры на движке RenPy

Stealer
Эксперты AhnLab Security Intelligence Center (ASEC) зафиксировали новую кампанию по распространению информационного стилера Rhadamanthys, который маскируется под игры, созданные с помощью популярного инструмента для разработки визуальных новелл RenPy.

Киберпреступники активизируют атаки на Linux SSH-серверы: статистика третьего квартала 2025 года

information security
Центр разведки безопасности AhnLab (ASEC) опубликовал статистический отчет о атаках на плохо управляемые Linux SSH-серверы в третьем квартале 2025 года. Исследование основано на данных, собранных с помощью

Китайские хакеры APT41 под прикрытием северокорейской группы Kimsuky атакуют Южную Корею и регион

APT
Новое расследование южнокорейского AhnLab Security Intelligence Center (ASEC) выявило сложную операцию китайских хакеров, которые сознательно маскировали свою деятельность под северокорейскую группировку Kimsuky.

Qilin Ransomware: выборочное шифрование и тактика двойного шантажа

ransomware
Группа Qilin Ransomware, также известная как Agenda, продолжает активные атаки на организации по всему миру, включая Россию. Появившись в августе 2022 года, эта киберпреступная группа использует модель

Киберпреступники атакуют незащищённые MS-SQL серверы с помощью фреймворка XiebroC2

information security
Южнокорейский центр киберразведки AhnLab Security Intelligence Center (ASEC) зафиксировал новую волну атак на неправильно настроенные серверы Microsoft SQL Server, в которых злоумышленники используют открытый

Кибершпионаж группы Larva-25004: северокорейские хакеры атакуют южнокорейский оборонный сектор

APT
В мае 2025 года центр анализа угроз AhnLab Security Intelligence Center (ASEC) обнаружил масштабную операцию кибершпионажа, связанную с группировкой Kimsuky, в ходе отслеживания вредоносного программного

Новая группа вымогателей Kawa4096 использует тактику брендового мимикриа

ransomware
В июне 2025 года на арене киберпреступности появилась новая группа, использующая вредоносное программное обеспечение-вымогатель (ransomware), получившая название Kawa4096.

BlackLock: новая RaaS-угроза с расширенными возможностями атаки

APT
Группа BlackLock, известная ранее как El Dorado, стремительно набирает обороты на рынке киберпреступности. Созданная предположительно в марте 2024 года, эта группировка уже успела заявить о себе масштабными

Угрозы фишинга в августе 2025: HTML-приманки и скрытые вредоносы возглавляют атаки

phishing
В августе 2025 года фишинговые письма продолжали оставаться одним из ключевых инструментов киберпреступников, при этом 63% угроз приходилось на классический фишинг с использованием поддельных страниц входа.