Китайская группа Storm-2603 активно использует кастомные бэкдоры и множественные ransomware-семейства в атаках на корпоративный сектор

ransomware
Киберпреступная группа Storm-2603, впервые обнаруженная Microsoft во время расследования кампании ToolShell, направленной на уязвимости Microsoft SharePoint, продолжает активно атаковать организации по всему миру.

Криптозлоумышленники используют Node.js для распространения стелс-вредоноса JSCEAL через поддельные приложения

information security
Исследователи Check Point Research обнаружили масштабную киберкампанию под кодовым названием JSCEAL, нацеленную на пользователей криптовалютных приложений. Злоумышленники применяют изощренные методы маскировки

FileFix: новая угроза социальной инженерии, активно тестируемая хакерами

information security
Киберпреступники продолжают находить новые способы обмана пользователей, и их последняя разработка - FileFix - уже тестируется в реальных атаках. Об этом сообщает Check Point Research, выявивший использование

Иранская хакерская группа Educated Manticore атакует израильских экспертов в сфере кибербезопасности

APT
На фоне обострения отношений между Ираном и Израилем иранская хакерская группировка Educated Manticore активизировала фишинговые кампании, нацеленные на израильских журналистов, ведущих экспертов по кибербезопасности

Обнаружен первый в дикой природе вредоносный образец с внедренной подсказкой для инъекции: угроза для ИИ-анализа безопасности

information security
Исследователи Check Point Research зафиксировали беспрецедентный случай: обнаружен вредоносный образец, использующий попытку подсказки для инъекции (prompt injection) в качестве механизма уклонения от систем искусственного интеллекта.

Российские хакеры атакуют геймеров Minecraft через поддельные моды для кражи данных

information security
Команда Check Point Research обнаружила масштабную кампанию, направленную на пользователей Minecraft. Злоумышленники распространяют вредоносное ПО через сеть Stargazers Ghost Network, работающую на GitHub.

Масштабная фишинговая кампания под видом DMV: тысячи американцев стали жертвами мошенников из Китая

phishing
В мае 2025 года в США была зафиксирована крупная фишинговая кампания, в ходе которой злоумышленники выдавали себя за Департаменты транспортных средств (DMV) различных штатов.

Вредоносное кредитное приложение RapiPlata украло данные более 150 тысяч пользователей

information security
В феврале 2025 года специалисты по кибербезопасности обнаружили опасное приложение RapiPlata, которое маскировалось под сервис быстрых займов, но на самом деле являлось шпионским ПО.