Famous Chollima атакует криптоспециалистов с помощью Python-версии трояна GolangGhost

APT
В мае 2025 года аналитики Cisco Talos обнаружили новую угрозу - троян PylangGhost, созданный северокорейской хакерской группировкой Famous Chollima. Этот вредоносный инструмент является Python-версией

Хакеры атакуют критическую инфраструктуру Украины с помощью нового вируса-уничтожителя PathWiper

security
Эксперты Cisco Talos обнаружили новую кибератаку на объекты критической инфраструктуры Украины с использованием ранее неизвестного вредоносного ПО типа wiper, получившего название PathWiper.

Киберпреступники маскируют рансомвей и деструкторы под ИИ-инструменты: Cisco Talos предупреждает о новых угрозах

ransomware
Эксперты Cisco Talos выявили три опасные кампании, в которых злоумышленники распространяют вредоносное ПО под видом легитимных ИИ-инсталляторов. Рансомвей CyberLock, Lucky_Gh0$t и деструктор Numero атакуют

Китайские хакеры атакуют системы управления инфраструктурой через уязвимость в Cityworks

security
Эксперты Cisco Talos зафиксировали серию целенаправленных атак на систему управления активами Cityworks, принадлежащую компании Trimble. Злоумышленники, предположительно связанные с китайской хакерской

Спам-кампания, направленная на Бразилию, использует инструменты удаленного мониторинга и управления

security
Компания Cisco Talos обнаружила спам-кампанию, нацеленную на бразильских пользователей с использованием коммерческих инструментов удаленного мониторинга и управления (RMM) с начала 2025 года.

ToyMaker, брокер первоначального доступа, работающий в сговоре с группировками двойных вымогателей

ransomware
В 2023 году Cisco Talos обнаружила широкомасштабную компрометацию критической инфраструктурной организации, в ходе которой было обнаружено наличие нескольких угроз.

ToyMaker, брокер первоначального доступа, работающий в сговоре с бандами двойных вымогателей

security
В 2023 году Cisco Talos обнаружил компромат на предприятие критической инфраструктуры, который включал в себя брокера первоначального доступа, известного как ToyMaker.

Gamaredon использует LNK-файлы для распространения бэкдора Remcos

security
Gamaredon использует вредоносные LNK-файлы для распространения бэкдора Remcos в рамках своей кампании, нацеленной на пользователей в Украине. Эта кампания началась в ноябре 2024 года и до сих пор активна.