Уязвимость в SmarterMail: Захват привилегированных учетных записей приводит к удаленному выполнению кода

information security
Команда DE&TH (Detection Engineering and Threat Hunting, инжиниринг обнаружения и поиск угроз) компании Huntress сообщила об обнаружении в реальной среде эксплуатации критической уязвимости в почтовом сервере SmarterMail от SmarterTools.

Кампания CrashFix: Вредоносное расширение браузера и новый Python RАТ угрожают корпоративным сетям

information security
В январе 2026 года аналитик компании Huntress Таннер Филип обнаружил новую кампанию, в которой злоумышленники используют вредоносное расширение для браузера. Оно демонстрирует пользователям поддельное

Искусственный интеллект в 2025 году: атаки стали быстрее, методы остались прежними

information security
По итогам 2025 года прогнозы о появлении всемогущих, непостижимых киберугроз на базе искусственного интеллекта (ИИ) оказались преувеличенными. Реальность оказалась гораздо более приземленной.

Нулевые уязвимости VMware и китайский след: как хакеры пытались сбежать из виртуальных машин

information security
В декабре 2025 года специалисты компании Huntress зафиксировали сложную кибератаку, целью которой стала эксплуатация уязвимостей в гипервизоре VMware ESXi. Расследование показало, что злоумышленники использовали

Злоумышленники обманом заставляют сотрудников устанавливать вредоносные RMM-инструменты

information security
Аналитики центра мониторинга безопасности (SOC) компании Huntress зафиксировали устойчивую тенденцию 2025 года: киберпреступники все чаще используют социальную инженерию для внедрения на корпоративные

За кулисами атаки: киберпреступники на самом деле ошибаются и адаптируются

information security
Распространённое мнение об усилении кибератак гласит, что злоумышленники становятся всё более продвинутыми и изощрёнными. Многочисленные отчёты по безопасности создают впечатление, что атаки представляют

Киберпреступники наращивают сложность атак, используя цепочки легитимных инструментов удалённого управления

information security
Эксперты по безопасности из компании Huntress зафиксировали усложнение тактик злоумышленников, которые всё чаще используют не один, а несколько инструментов удалённого мониторинга и управления (Remote

От поиска до кражи: как маскировка под ИИ-помощника открыла новую эру кибератак на macOS

Stealer
5 декабря 2025 года специалисты компании Huntress, занимающейся расследованием инцидентов, проанализировали предупреждение о заражении Atomic macOS Stealer (AMOS).

Киберпреступники используют уязвимость React2Shell для распространения сложных бэкдоров на Linux

information security
Команда исследователей безопасности Huntress зафиксировала активную эксплуатацию критической уязвимости в React Server Components, получившей идентификатор CVE-2025-55182 и название React2Shell.

Злоумышленники превратили инструмент для расследований Velociraptor в оружие для кибератак

information security
Эксперты по кибербезопасности из компании Huntress зафиксировали серию инцидентов, в которых злоумышленники используют легитимный инструмент для цифровой криминалистики и реагирования на инциденты (DFIR)

Киберпреступники маскируют вредоносные программы в пикселях изображений

information security
Эксперты по кибербезопасности обнаружили новую многоэтапную кампанию, в которой злоумышленники используют технику социальной инженерии ClickFix для распространения программ-похитителей информации.

Киберпреступники атакуют корпоративные сети через уязвимости в WSUS с помощью легитимного инструмента Velociraptor

information security
Специалисты компании Huntress зафиксировали новую волну атак, в которой злоумышленники используют легитимный инструмент для цифровой криминалистики Velociraptor для получения удаленного доступа к корпоративным сетям.