Silver Fox APT атакует системы Windows через уязвимые подписанные драйверы

APT
Исследователи Check Point Research (CPR) обнаружили активную кампанию, связанную с группировкой Silver Fox APT (Advanced Persistent Threat - целевая постоянная угроза), в которой злоумышленники используют

ZipLine Campaign: фишинг с обратным вектором атаки угрожает цепочкам поставок в США

phishing
Check Point Research раскрыла детали многомесячной кампании ZipLine, нацеленной на американские промышленные компании через изощренную социальную инженерию. В отличие от традиционных фишинговых схем, злоумышленники

Китайская группа Storm-2603 активно использует кастомные бэкдоры и множественные ransomware-семейства в атаках на корпоративный сектор

ransomware
Киберпреступная группа Storm-2603, впервые обнаруженная Microsoft во время расследования кампании ToolShell, направленной на уязвимости Microsoft SharePoint, продолжает активно атаковать организации по всему миру.

Криптозлоумышленники используют Node.js для распространения стелс-вредоноса JSCEAL через поддельные приложения

information security
Исследователи Check Point Research обнаружили масштабную киберкампанию под кодовым названием JSCEAL, нацеленную на пользователей криптовалютных приложений. Злоумышленники применяют изощренные методы маскировки

FileFix: новая угроза социальной инженерии, активно тестируемая хакерами

information security
Киберпреступники продолжают находить новые способы обмана пользователей, и их последняя разработка - FileFix - уже тестируется в реальных атаках. Об этом сообщает Check Point Research, выявивший использование

Иранская хакерская группа Educated Manticore атакует израильских экспертов в сфере кибербезопасности

APT
На фоне обострения отношений между Ираном и Израилем иранская хакерская группировка Educated Manticore активизировала фишинговые кампании, нацеленные на израильских журналистов, ведущих экспертов по кибербезопасности

Обнаружен первый в дикой природе вредоносный образец с внедренной подсказкой для инъекции: угроза для ИИ-анализа безопасности

information security
Исследователи Check Point Research зафиксировали беспрецедентный случай: обнаружен вредоносный образец, использующий попытку подсказки для инъекции (prompt injection) в качестве механизма уклонения от систем искусственного интеллекта.

Российские хакеры атакуют геймеров Minecraft через поддельные моды для кражи данных

information security
Команда Check Point Research обнаружила масштабную кампанию, направленную на пользователей Minecraft. Злоумышленники распространяют вредоносное ПО через сеть Stargazers Ghost Network, работающую на GitHub.

Масштабная фишинговая кампания под видом DMV: тысячи американцев стали жертвами мошенников из Китая

phishing
В мае 2025 года в США была зафиксирована крупная фишинговая кампания, в ходе которой злоумышленники выдавали себя за Департаменты транспортных средств (DMV) различных штатов.

Вредоносное кредитное приложение RapiPlata украло данные более 150 тысяч пользователей

information security
В феврале 2025 года специалисты по кибербезопасности обнаружили опасное приложение RapiPlata, которое маскировалось под сервис быстрых займов, но на самом деле являлось шпионским ПО.

От доверия к угрозе: как хакеры используют Discord для скрытой доставки вредоносного ПО

information security
Check Point Research обнаружил активную кампанию, в которой злоумышленники эксплуатируют уязвимость в системе приглашений Discord. Атака основана на перехвате устаревших или удаленных ссылок-приглашений

Stealth Falcon использует уязвимость CVE-2025-33053 для кибершпионажа на Ближнем Востоке

APT
Check Point Research обнаружили новую кампанию APT-группы Stealth Falcon, использующую файлы .url для эксплуатации уязвимости нулевого дня CVE-2025-33053. Уязвимость позволяет удаленное выполнение кода