Злоумышленники атаковали разработчиков через поддельное расширение для Visual Studio Code

information security
В конце ноября 2025 года аналитики по кибербезопасности обнаружили цепочку вредоносных атак, нацеленных на разработчиков программного обеспечения. Атака началась с публикации вредоносного расширения на

Крупная фишинговая кампания в Азии использует многоязычные шаблоны и автоматизированную инфраструктуру

information security
Эксперты по кибербезопасности выявили масштабную фишинговую операцию, нацеленную на государственные и финансовые организации Восточной и Юго-Восточной Азии. Кампания характеризуется использованием многоязычных

Кампания целевых атак на macOS: Odyssey Stealer и AMOS атакуют разработчиков с помощью поддельных инструментов

Stealer
В последние месяцы специалисты по кибербезопасности зафиксировали резкий рост целевых атак на пользователей macOS, использующих новые методы социальной инженерии и устойчивую инфраструктуру.

Аналитики обнаружили глобальную инфраструктуру фреймворка AdaptixC2 для скрытного управления скомпрометированными системами

information security
Исследователи кибербезопасности выявили масштабную операционную инфраструктуру, использующую открытый фреймворк AdaptixC2 для командования и управления, с 102 активными серверами в разных странах.

APT SideWinder активизирует фишинговые атаки в Южной Азии

APT
Группа APT SideWinder, известная своей многолетней шпионской деятельностью в Южной Азии, развернула новую масштабную операцию под кодовым названием SouthNet. Согласно данным аналитиков Hunt.

Охотники за угрозами находят сотни открытых панелей управления вредоносными программами

Специалисты по кибербезопасности, используя специализированные платформы для анализа интернет-активности, обнаруживают сотни незащищенных панелей управления (command and control, C2), которые злоумышленники

Фишинг против энергетики США: как клонирование сайтов стало массовой угрозой в 2025 году

information security
Аналитики кибербезопасности зафиксировали резкий рост фишинговых атак на американские энергетические компании в 2025 году. Злоумышленники массово создают домены, имитирующие официальные сайты таких корпораций

Киберпреступники активно атакуют США через уязвимости в инструментах удаленного управления

remote access Trojan
Злоумышленники используют популярное решение для удаленного управления ConnectWise ScreenConnect для скрытного распространения шпионских программ в американских организациях.

Раскрыта многоуровневая операция вредоносного загрузчика TinyLoader, крадущего криптовалюту

information security
Современные операции киберпреступности все чаще используют загрузчики вредоносного ПО как стандартный компонент своих атак. Эти инструменты предоставляют злоумышленникам надежный способ проникновения в

APT MuddyWater нацеливается на финансовых директоров через многоступенчатый фишинг с использованием легитимных инструментов

APT
Группа хакеров, связанная с APT MuddyWater, проводит целенаправленную фишинговую кампанию против финансовых директоров и руководителей высшего звена по всему миру.

Полный исходный код банковского трояна ERMAC V3.0 утек в сеть

Banking Trojan
Команда исследователей Hunt.io обнаружила и проанализировала полный исходный код ERMAC V3.0 - активного банковского трояна, распространяемого по модели Malware-as-a-Service (MaaS).

APT Sidewinder атакует правительственные и военные учреждения Южной Азии с помощью поддельных страниц входа

APT
Группа APT Sidewinder, которую связывают с Южной Азией, продолжает целенаправленные атаки на военные и правительственные структуры в таких странах, как Бангладеш, Шри-Ланка, Турция, Непал и Пакистан.