Группировка Interlock адаптирует инструменты и использует уязвимость в драйвере игрового античита для атак на образование

ransomware
Группировка вымогателей Interlock продолжает активно атаковать организации по всему миру, демонстрируя способность адаптировать свои методы и инструменты. В ходе недавней атаки на образовательное учреждение

Обнаружен новый веб-шелл EncystPHP, атакующий IP-телефонию через уязвимость FreePBX

information security
Исследователи из FortiGuard Labs обнаружили ранее неизвестный веб-шелл, получивший название EncystPHP. Данное вредоносное ПО (malware) обладает продвинутыми возможностями, включая выполнение удаленных

Новый фишинговый атака доставляет скрытую версию трояна Remcos

phishing
Исследователи из FortiGuard Labs обнаружили новую фишинговую кампанию, распространяющую обновленную версию удаленного доступа Remcos (RAT). Этот коммерческий инструмент, используемый злоумышленниками

Многоступенчатая атака на российские организации использует обфускацию, обход защит и сочетание RAT и шифровальщика

information security
Эксперты FortiGuard Labs обнаружили сложную многоступенчатую кампанию вредоносного ПО, нацеленную в первую очередь на пользователей в России. Атака начинается с фишинговых документов деловой тематики и

Группировка MuddyWater использует усовершенствованный бэкдор UDPGangster в целевых атаках на Ближнем Востоке

APT
Исследователи из FortiGuard Labs обнаружили серию новых кибератак, нацеленных на организации в Турции, Израиле и Азербайджане. Злоумышленники используют усовершенствованный бэкдор под названием UDPGangster

eBPF-вредоносы в 2025 году: эволюция скрытых угроз для Linux

information security
Технология eBPF (Extended Berkeley Packet Filter), представленная в 2015 году как развитие классического BPF 1992 года, продолжает оставаться мощным инструментом как для системных администраторов, так и для злоумышленников.

Киберпреступники провели глобальную тестовую атаку на IoT-устройства во время сбоя AWS

botnet
В конце октября, в период глобального нарушения соединений AWS (Amazon Web Services), исследователи FortiGuard Labs зафиксировали распространение вредоносного программного обеспечения под названием ShadowV2 через уязвимости интернета вещей.

Критическая угроза для облачной инфраструктуры: компрометация учетных данных в AWS приводит к масштабным фишинговым атакам

information security
Компрометация учетных записей остается одной из наиболее серьезных угроз для облачной инфраструктуры в современном ландшафте кибербезопасности. Когда злоумышленники получают доступ к валидным учетным данным

Эволюция угроз: одна хакерская кампания последовательно атаковала четыре страны

information security
Лаборатории FortiGuard Labs в январе 2025 года зафиксировали новую волну кибератак, направленных против пользователей на Тайване. Изначально атаки использовали вредоносное ПО Winos 4.

Stealit переходит на Node.js Single Executable Application для скрытия вредоносной деятельности

remote access Trojan
Исследователи FortiGuard Labs обнаружили новую активную кампанию вредоносного ПО Stealit, которая использует функцию Node.js Single Executable Application (SEA) для распространения своих нагрузок.

В 2025 году вредоносное ПО Chaos возродилось на C++ с новыми деструктивными функциями

ransomware
Знаменитое вредоносное ПО-вымогатель Chaos (ransomware) вернулось в 2025 году в новой опасной форме. Впервые за всю историю существования этот вымогатель был переписан на языке C++ вместо традиционного .

Confucius: десятилетие кибершпионажа и эволюция тактик в Южной Азии

APT
Группа Confucius, длительное время занимающаяся кибершпионажем и впервые обнаруженная в 2013 году, продолжает демонстрировать значительную эволюцию своих методов атак.