Interlock Group продолжает атаки: новые техники и инструменты киберпреступников

APT
В июле 2025 года аналитики eSentire Threat Response Unit (TRU) обнаружили серию сложных кибератак, связанных с деятельностью группировки Interlock Group, которая с сентября 2024 года атакует организации в Северной Америке и Европе.

ShadowCoil: новый инструмент для кражи паролей из браузеров Chrome и Edge

information security
В конце июля 2025 года команда Threat Response Unit (TRU) компании eSentire обнаружила активность злоумышленников, использующих вредоносное ПО SocGholish (также известное как FakeUpdates) для сбора системной

Мошенники атакуют пользователей Microsoft Teams через поддельные службы поддержки

phishing
В последние месяцы специалисты Threat Response Unit (TRU) компании eSentire зафиксировали рост числа фишинговых атак в Microsoft Teams, связанных с подделкой IT-служб и техподдержки.

Cyber Stealer: новый многофункциональный инфостилер с возможностями ботнета и активной разработкой

Stealer
В мае 2025 года команда Threat Response Unit (TRU) компании eSentire обнаружила новый вредоносный инструмент под названием Cyber Stealer. Этот инфостилер сочетает в себе функции кражи данных с возможностями

Ghost Crypt и PureRAT: новая угроза в киберпространстве с использованием гипноза процессов

remote access Trojan
В мае 2025 года специалисты eSentire Threat Response Unit (TRU) обнаружили сложную атаку на американскую бухгалтерскую фирму, использующую новый криптер Ghost Crypt и вредоносное ПО PureRAT.

Кибератаки на учетные записи пользователей выросли на 156%: как инфостилеры и фишинговые платформы изменили ландшафт угроз

information security
Согласно данным исследования eSentire’s Threat Response Unit (TRU), число атак, направленных на кражу учетных данных пользователей, выросло на 156% в период с 2023 по 2025 год.

Новый вредонос DeerStealer атакует пользователей

Stealer
Эксперты eSentire Threat Response Unit (TRU) обнаружили новую кампанию с использованием вредоносного ПО DeerStealer, также известного как XFiles Spyware. Этот сложный сборщик данных активно распространяется

Operation Endgame: как закрытие AvCheck заставило киберпреступников искать новые платформы для тестирования вредоносного ПО

information security
Недавние действия правоохранительных органов в рамках международной операции Endgame привели к закрытию платформы avcheck[.]net, которую активно использовали киберпреступники для проверки скрытности своего вредоносного ПО перед атаками.