Киберугрозы августа 2025 года: атаки на финансовый сектор Южной Кореи и мира

information security
Август 2025 года стал периодом масштабных кибератак на финансовые учреждения по всему миру, включая Южную Корею. Аналитики зафиксировали рост активности злоумышленников, направленной на банки, инвестиционные компании и фондовые платформы.

Подозрения о ребрендинге Trigona и глобальные угрозы: анализ BlackNevas

ransomware
Группа BlackNevas, впервые обнаруженная в ноябре 2024 года, продолжает активно атаковать компании по всему миру. Эксперты в области кибербезопасности высказывают предположения о возможном ребрендинге известной

CyberVolk: вымогатель с двойным шифрованием и ложной дешифровкой

ransomware
В мае 2024 года появилась новая группа вымогателей CyberVolk, которая атакует государственные учреждения и критически важную инфраструктуру в различных странах. Эксперты по безопасности провели технический

Новая группа вымогателей Dire Wolf атакует глобальные компании с помощью двойного шантажа

ransomware
В мае 2025 года на теневых форумах появилась новая группа вредоносного программного обеспечения для вымогательства (ransomware) под названием Dire Wolf. Уже 26 мая она опубликовала данные шести первых

Южнокорейские компании подверглись атакам нового NightSpire ransomware с двойным шантажом

ransomware
Киберпреступная группа NightSpire, активно действующая с февраля 2025 года, начала целенаправленные атаки на южнокорейские организации, используя агрессивную тактику двойного шантажа.

Группа Interlock (Ransomware) атакует компании по всему миру

ransomware
Группа злоумышленников Interlock, впервые зафиксированная в конце сентября 2024 года, продолжает проводить масштабные атаки с использованием программ-шифровальщиков (ransomware) против предприятий и критической

Underground ransomware атакует компании по всему миру, включая Южную Корею

ransomware
Группа хакеров Underground, впервые обнаруженная в июле 2023 года, возобновила активность в мае 2024 года, запустив масштабную кампанию ransomware-атак против компаний из различных стран и отраслей.

Злоумышленники распространяют Proxyware-вредонос через поддельные сервисы скачивания YouTube-видео

information security
Центр разведки безопасности AhnLab (ASEC) сообщает о новой волне кибератак, в рамках которых злоумышленники распространяют вредоносное программное обеспечение категории Proxyware через фальшивые сайты

Фишинг доминирует: Анализ APT-атак в Южной Корее за июль 2025 года

phishing
Компания AhnLab, ведущий южнокорейский провайдер решений в области кибербезопасности, опубликовала ежемесячный отчет о тенденциях Advanced Persistent Threat (APT) атак, направленных на организации в Республике Корея в июле 2025 года.

Угроза аутентификации Linux: Вредоносные программы атакуют PAM-модули

information security
Системы аутентификации Linux стали мишенью для новых вредоносных программ, эксплуатирующих архитектуру Pluggable Authentication Modules (PAM). Исследователи безопасности выявили две основные тактики атак

Фишинг-атаки июля 2025: Доминирование поддельных страниц и новые векторы доставки вредоносов

phishing
Опубликованный отчет AhnLab SEcurity intelligence Center (ASEC) о тенденциях фишинговых писем за июль 2025 года выявил устойчивое преобладание классических схем обмана пользователей, наряду с эволюцией

Вредоносное ПО для кражи интернет-трафика распространяется через сайты загрузки YouTube-видео

information security
Эксперты AhnLab Security Intelligence Center (ASEC) предупредили о новой волне кибератак, в ходе которых злоумышленники распространяют вредоносное ПО для нелегального использования интернет-трафика пользователей (proxyware).