Киберпреступники используют ИИ-генерацию сводок для распространения программ-вымогателей

information security
Исследователи кибербезопасности CloudSEK обнаружили новую модификацию социальной инженерии ClickFix, в которой злоумышленники используют инструменты искусственного интеллекта для скрытой доставки инструкций по развертыванию ransomware.

APT36 атакует индийские госструктуры с помощью вредоносных .desktop-файлов и Google Drive

APT
Группа APT36, связанная с Пакистаном и также известная как Transparent Tribe, провела новую кибершпионскую кампанию, направленную на правительственные и оборонные организации Индии.

Глобальная криптоджекинг-кампания TA-NATALSTATUS: хакеры годами скрытно майнят на уязвимых серверах

information security
Аналитики компании CloudSEK выявили масштабную и высокоорганизованную кампанию по криптоджекингу, которую с 2020 года ведет группировка TA-NATALSTATUS. В 2025 году активность злоумышленников достигла глобальных

Кибермошенники атакуют фанатов и команды на Гран-при Бельгии 2025

phishing
Гран-при Бельгии, который состоялся 27 июля 2025 года на легендарном автодроме Спа-Франкоршамп, привлек не только миллионы болельщиков, но и внимание киберпреступников.

Новая кампания Epsilon Red: злоумышленники используют поддельные страницы ClickFix для распространения ransomware

ransomware
В ходе мониторинга киберугроз эксперты компании CloudSEK обнаружили новую кампанию, связанную с распространением Epsilon Red ransomware . Злоумышленники используют социальную инженерию, чтобы заставить

Бесфайловый AsyncRAT атакует немецкоязычных пользователей через поддельную капчу

remote access Trojan
Новый бесфайловый AsyncRAT распространяется среди немецкоязычных пользователей через поддельное окно проверки "Я не робот". Вредоносная кампания использует технику Clickfix, при которой жертвам предлагается

Российские хакеры атакуют macOS через поддельные сайты Spectrum с новым вариантом AMOS-стеалера

Stealer
Исследователи компании CloudSEK обнаружили сложную кампанию по распространению новой версии Atomic macOS Stealer (AMOS) с использованием поддельных доменов, имитирующих сайт американского телеком-провайдера Spectrum.

Lumma Stealer атакует через поддельные PDF: злоумышленники используют инфраструктуру учебных заведений

Stealer
Киберпреступники активно распространяют вредоносное ПО Lumma Stealer, маскируя его под PDF-документы и используя скомпрометированные серверы образовательных учреждений.

Раскрытие троянизированного конструктора XWorm RAT, распространяемого злоумышленниками

security
Троянская версия конструктора XWorm RAT была использована злоумышленниками для распространения вредоносного ПО среди новичков в области кибербезопасности. Они использовали платформы GitHub, Telegram и