Мошеннические порталы вакансий: как фальшивые сайты госслужбы по всему миру крадут данные соискателей

information security
Эксперты по кибербезопасности зафиксировали глобальную волну мошенничества, нацеленную на соискателей работы через поддельные порталы государственных вакансий. Эти сайты, маскирующиеся под официальные

Мошеннические браузеры, мессенджеры, VPN и не только: как сотни поддельных доменов распространяют вредоносное ПО среди китайскоязычных пользователей

information security
С середины 2024 года в сети наблюдается активная кампания, в рамках которой для целевых атак на китайскоязычных пользователей было зарегистрировано более четырёхсот доменных имён.

Опасное расширение: как фишинговая атака на разработчика Chrome привела к масштабной кампании кражи данных

information security
Компания Cyberhaven, специализирующаяся на технологиях анализа данных, сообщила о серьёзном инциденте безопасности. Неизвестный злоумышленник смог подменить легитимное расширение Cyberhaven для браузера

Теневая торговля цифровыми личностями: как продают угнанные аккаунты в интернете

information security
В сети было зафиксировано появление более 100 доменов, на которых размещены сайты, открыто торгующие «возрастными» и верифицированными учетными записями. Этот рынок охватывает аккаунты социальных сетей

Мошеннические приложения под видом Google Play нацелены на пользователей из развивающихся стран

information security
Исследователи кибербезопасности выявили три крупные инфраструктурные группы, распространяющие через поддельные версии магазина Google Play опасные андроид-приложения для онлайн-гемблинга и азартных игр на реальные деньги.

Новая волна фишинга через Booking[.]com: злоумышленники атакуют гостиничный сектор, чтобы обмануть туристов

information security
С мая 2025 года в дикой природе наблюдается масштабная цепочка атак на цепочку поставок в сфере гостеприимства. Злоумышленники, скомпрометировав учётные записи систем управления бронированием отелей, напрямую атакуют клиентов Booking[.

Утечка данных раскрывает бюрократическую машину кибершпионажа Ирана: APT35 и Moses Staff оказались двумя сторонами одной монеты

APT
Утечка данных, получившая название «Эпизод 4», кардинально меняет представление о внутренней кухне иранских государственных хакерских группировок. Файлы, опубликованные неизвестным источником, обнажают

Агентный искусственный интеллект в 10 раз ускорил анализ китайской кампании по распространению вредоносного ПО

information security
Специалисты компании DomainTools представили четвертую часть исследования крупной кампании по распространению вредоносного программного обеспечения, нацеленной на китаеязычных пользователей по всему миру.

Утечка документов APT35 раскрывает бюрократизированный аппарат кибершпионажа Ирана

APT
В октябре 2025 года на GitHub произошла утечка внутренних документов APT35, также известной как Charming Kitten. Анализ материалов выявил деятельность не хаотичной хакерской группировки, а строго регламентированного

Киберпреступники атакуют экосистему NPM через многоступенчатый фишинг

information security
Американское Агентство по кибербезопасности и инфраструктуре (CISA) распространило экстренное предупреждение о масштабной фишинговой кампании, нацеленной на разработчиков популярных пакетов в репозитории NPM.

Раскрыта сеть мошеннических схем для кражи криптовалюты

information security
Киберпреступники создали разветвленную инфраструктуру для систематического хищения криптовалюты через поддельные браузерные расширения, фишинговые мобильные приложения и фейковые торговые платформы.

Киберпреступники развернули массовую кампанию с использованием поддельных доменов для кражи учетных данных

information security
С сентября 2024 года финансовая хакерская группа запустила масштабную операцию с использованием более 80 поддельных доменных имен и фишинговых сайтов, которые маскируются под официальные ресурсы налоговых