Канадские фишинговые атаки эволюционируют: мошенники используют федеральный стиль и PhaaS для кражи данных

phishing
Канадские граждане всё чаще сталкиваются с изощрёнными фишинговыми кампаниями, которые маскируются под государственные органы и национальные бренды. Исследование компании CloudSEK выявило серию взаимосвязанных

Мошенники обманом заставляют пользователей macOS вставлять вредоносные команды в Терминал для кражи криптовалюты и троянизации кошельков

Stealer
Исследователи кибербезопасности обнаружили новую вредоносную кампанию, нацеленную на пользователей macOS. Угроза под названием MacSync использует фишинговую страницу, имитирующую установщик облачного хранилища

Специалисты по кибербезопасности раскрыли операцию по хищению криптовалюты через вредоносную программу-перехватчик буфера обмена

information security
В декабре 2025 года команда STRIKE компании CloudSEK в ходе оперативных мероприятий Human Intelligence раскрыла сложную схему хищения криптовалюты, организованную угрозой, действующей под псевдонимом RedLineCyber.

APT-группа Muddy Water осваивает Rust для целевых атак на Ближний Восток

APT
Группа (APT) Muddy Water значительно модернизировала свой арсенал, начав использовать импланты на языке Rust в целевых фишинговых кампаниях против организаций Ближнего Востока.

RondoDoX ботнет атакует IoT и Next.js, используя свежие уязвимости

botnet
Компания CloudSEK обнаружила новую волну активности ботнета RondoDoX, проанализировав открытые логи серверов управления и контроля (C2, Command and Control), охватывающие девять месяцев.

Китайская APT-группа Silver Fox атакует Индию через фишинг с налоговой тематикой

APT
Исследователи компании CloudSEK обнаружили новую кампанию целевых фишинговых атак, направленную на индийские организации. Угроза, получившая название Silver Fox, использует приманки, маскирующиеся под

Сезон распродаж в самом разгаре: обнаружены тысячи фальшивых магазинов, маскирующихся под бренды-гиганты

phishing
Компания по кибербезопасности CloudSEK раскрыла масштабную кампанию по созданию фальшивых интернет-магазинов, приуроченную к Чёрной пятнице и предстоящим праздничным распродажам.

Киберразведка CloudSEK раскрыла масштабную операцию ботнета через открытые логи управления

botnet
Компания CloudSEK, специализирующаяся на киберразведке, обнаружила и проанализировала деятельность сложного ботнета, получив доступ к журналам управления и контроля (Command and Control, C2) злоумышленников за последние шесть месяцев.

Злоумышленники используют поддельный Microsoft Teams для распространения стилера Odyssey на macOS

Stealer
Киберпреступники активно используют новую схему атаки, нацеленную на пользователей macOS. С помощью поддельного сайта загрузки Microsoft Teams злоумышленники распространяют вредоносную программу Odyssey stealer через платформу Clickfix.

Китайские хакеры атакуют пенсионеров Индонезии через поддельное приложение TASPEN

information security
Группа китаеязычных злоумышленников использует доверие к государственному пенсионному фонду Индонезии TASPEN для масштабной кампании по хищению финансовых данных и биометрической информации пожилых граждан.

Киберпреступники используют ИИ-генерацию сводок для распространения программ-вымогателей

information security
Исследователи кибербезопасности CloudSEK обнаружили новую модификацию социальной инженерии ClickFix, в которой злоумышленники используют инструменты искусственного интеллекта для скрытой доставки инструкций по развертыванию ransomware.

APT36 атакует индийские госструктуры с помощью вредоносных .desktop-файлов и Google Drive

APT
Группа APT36, связанная с Пакистаном и также известная как Transparent Tribe, провела новую кибершпионскую кампанию, направленную на правительственные и оборонные организации Индии.