Турецкий злоумышленник атакует бизнес с помощью уязвимости WinRAR, внедряя многофункционального Telegram-бота

information security
В сфере информационной безопасности вновь подтверждается правило: устаревшее программное обеспечение - это открытая дверь для злоумышленников. Активная киберпреступная кампания, нацеленная на пользователей

В Турции обнаружили новую программу-шпион, использующую уязвимость в WinRAR и Telegram для скрытного контроля

remote access Trojan
Информационная безопасность вновь столкнулась с изощрённой атакой, нацеленной на бизнес-коммуникации. На этот раз угроза пришла из Турции, где злоумышленники использовали свежую уязвимость в популярном

Украинские организации столкнулись с новой волной целевых фишинговых атак, использующих старые уязвимости и проверенные методы

APT
В сфере кибербезопасности сложность атаки далеко не всегда коррелирует с её эффективностью. Пока одни эксперты отслеживают использование передовых уязвимостей нулевого дня и изощрённых цепочек эксплойтов

Исследование выявило более 1250 активных C2-серверов в российских хостинг-провайдерах за три месяца

information security
Анализ инфраструктуры, на которой базируются киберугрозы, давно перестал быть задачей исключительно для узкого круга экспертов. Понимание того, какие хостинг-провайдеры и телеком-операторы непреднамеренно

Кибератака на украинские госструктуры: фишинг под видом обновлений и угроза программ-вымогателей

information security
В начале 2026 года киберпространство Украины столкнулось с новой, тщательно спланированной кампанией, нацеленной на государственные учреждения. По данным украинского национального центра реагирования на

Amaranth-Dragon: APT-группа атакует правительства Юго-Восточной Азии с помощью уязвимости в WinRAR

APT
Специалисты аналитического подразделения Check Point Research (CPR) раскрыли детали серии высокоцелевых кибершпионских кампаний, проводимых на протяжении 2025 года против правительственных и правоохранительных органов в Юго-Восточной Азии.

Уязвимость WinRAR CVE-2025-8088 остается под прицелом хакеров спустя полгода после патча

information security
Группа аналитиков угроз Google Threat Intelligence Group (GTIG) сообщает о продолжающейся активной эксплуатации критической уязвимости в архиваторе WinRAR для Windows, обозначенной как CVE-2025-8088.

Эксплуатация уязвимости WinRAR позволяет злоумышленникам скрытно устанавливать шпионское ПО через архивы

information security
Аналитики кибербезопасности из CYFIRMA обнаружили новую многоступенчатую кампанию по распространению вредоносного программного обеспечения. Злоумышленники используют недавно выявленную уязвимость в популярном

Paper Werewolf тестирует XLL-приманки и искусственные документы в атаках на российские организации

APT
Кибершпионская группировка Paper Werewolf, известная также как GOFFEE, активно развивает свой арсенал, тестируя новые методы доставки вредоносного программного обеспечения.

Lazarus использует уязвимость WinRAR для распространения стеалера Blank Grabber

APT
Группа Lazarus (также известная как APT-C-26) продолжает демонстрировать высокую активность, применяя сложные методы для атак на высокоценные цели. По данным исследования 360 Advanced Threat Research Institute