RondoDox: Новый ботнет, маскирующийся под легальный трафик и угрожающий корпоративным сетям

botnet
В последние недели эксперты FortiGuard Labs зафиксировали активность нового ботнета под названием RondoDox, который использует две критические уязвимости - CVE-2024-3721 и CVE-2024-12856 - для заражения

Колумбия под прицелом: как DCRAT маскируется под государственные структуры для хищения данных

remote access Trojan
Эксперты FortiMail IR вскрыли новую масштабную кибератаку на организации Колумбии, где злоумышленники, выдавая себя за представителей государственных органов, распространяют многофункциональный троян DCRAT.

Угрозы кибербезопасности: Havoc используется для атак на критическую инфраструктуру Ближнего Востока

information security
В последние годы киберпреступники активно нацеливаются на критическую инфраструктуру (CNI) в различных регионах мира, включая Ближний Восток. Одним из инструментов, используемых злоумышленниками, стал

Киберпреступники атакуют компании в Тайване с помощью сложного вредоносного ПО

phishing
В январе 2025 года аналитики FortiGuard Labs обнаружили целевую кибератаку на пользователей в Тайване. Злоумышленники распространяли вредоносное ПО winos 4.0 через фишинговые письма, маскирующиеся под

Фишинг-атака с использованием уязвимости CVE-2017-0199: как вредоносный Excel-файл распространяет FormBook

Stealer
Специалисты FortiGuard Labs зафиксировали масштабную фишинг-кампанию, направленную на пользователей устаревших версий Microsoft Office. Злоумышленники рассылают письма с вложениями в формате Excel, эксплуатирующими

Аналитики FortiGuard вскрыли скрытый RAT через дамп памяти без заголовков PE

remote access Trojan
Команда FortiGuard Incident Response провела сложный анализ вредоноса, работавшего в процессе dllhost.exe (PID 8200) на скомпрометированной машине. Исходный файл отсутствовал, но 33-гигабайтный дамп памяти

Опасный троян FormBook атакует с новой силой: эксперты предупреждают о сложных методах маскировки и кражи данных

Stealer
Аналитики кибербезопасности бьют тревогу: в сети активизировался троян-стиллер FormBook, который использует продвинутые методы обхода защиты и кражи конфиденциальной информации.

Новый ransomware VanHelsing атакует предприятия по всему миру

ransomware
FortiGuard Labs обнаружил новую вредоносную программу-шифровальщик VanHelsing, которая атакует организации в США, Европе и Австралии. Группировка шифрует файлы жертв, требует выкуп и угрожает утечкой данных, если требования не будут выполнены.