Инфостилеры в октябре 2025: рост атак через легитимные сайты и DLL Side-Loading

Stealer
В октябре 2025 года эксперты AhnLab Security Intelligence Center (ASEC) зафиксировали значительную активность инфостилеров - вредоносных программ, предназначенных для кражи конфиденциальных данных.

Криминалистический анализ Yurei: новая угроза шифрования для корпоративных сетей

ransomware
Группа Yurei, впервые обнаруженная в начале сентября 2025 года, представляет собой нового игрока на рынке вредоносного ПО типа ransomware (шифровальщик). Злоумышленники используют классическую операционную

Киберпреступники распространяют бэкдор под видом легального инструмента очистки Steam

information security
Злоумышленники активно распространяют вредоносное ПО, маскирующееся под легитимный инструмент SteamCleaner для оптимизации клиента игровой платформы Steam. Особенностью данной кампании является использование

Киберпреступники атакуют через легитимные инструменты удаленного управления

information security
Эксперты AhnLab Security Intelligence Center (ASEC) обнаружили новую кампанию кибератак, в которой злоумышленники используют инструменты удаленного мониторинга и управления (RMM) LogMeIn Resolve и PDQ

Киберпреступники используют «безошибочное копье»: анализ Cephalus ransomware

ransomware
Новая группа вымогателей Cephalus, появившаяся в середине июня 2025 года, демонстрирует необычную операционную модель и техническую изощренность. Группа открыто заявляет, что движима исключительно финансовыми

Киберпреступники активно эксплуатируют уязвимость в ActiveMQ для установки вредоносного ПО

APT
Эксперты по кибербезопасности зафиксировали новую волну атак с использованием уязвимости CVE-2023-46604 в Apache ActiveMQ. Группа Kinsing, также известная как H2Miner, применяет этот метод для компрометации

Киберпреступники Trigona атакуют MS-SQL серверы с помощью новых методов

APT
Группа хакеров Trigona, известная своими атаками с использованием программ-вымогателей (ransomware, вредоносное программное обеспечение для шифрования файлов с последующим требованием выкупа), продолжает

Группировка Beast: вымогатель с графическим интерфейсом и географическим фильтром

ransomware
Киберпреступная группировка Beast, развившаяся из семейства программ-вымогателей Monster, официально начала деятельность в феврале 2025 года по модели Ransomware-as-a-Service (RaaS - вымогательство как услуга).

Информационный стилер Rhadamanthys маскируется под игры, созданные в Ren’Py

Stealer
Эксперты AhnLab Security Intelligence Center (ASEC) зафиксировали новую кампанию по распространению информационного стилера Rhadamanthys, который маскируется под игры, созданные с помощью популярного инструмента разработки Ren’Py.

Сентябрь 2025: новые тенденции в распространении инфостилеров через взломанный софт и использование DLL Side-Loading

Stealer
Сентябрь 2025 года ознаменовался значительными изменениями в тактике распространения инфостилеров - вредоносных программ, предназначенных для кражи конфиденциальной информации.

Южнокорейские хакерские группы активизировались: новые тактики APT-атак через LNK-файлы

information security
В сентябре 2025 года южнокорейские компании столкнулись с масштабной кампанией целевых кибератак, использующих изощренные методы социальной инженерии. Согласно отчету лаборатории Ahnlab, специализирующейся

Кибератаки на финансовый сектор: сентябрь 2025 года показал рост угроз

information security
Сентябрь 2025 года ознаменовался серией серьезных киберинцидентов в финансовом секторе по всему миру, включая Южную Корею. Аналитики зафиксировали увеличение активности злоумышленников, использующих как