Эволюция атак APT-группы ToddyCat: от краж браузерных данных до перехвата токенов OAuth 2.0

APT
Электронная почта остается основным средством деловой переписки в организациях. Её можно развернуть на локальной инфраструктуре, например, используя Microsoft Exchange Server, или через облачные сервисы вроде Microsoft 365 или Gmail.

Киберпреступники используют смарт-контракты Ethereum для управления ботнетом Tsundere

botnet
Эксперты лаборатории Kaspersky GReAT обнаружили новую опасную программу Tsundere, которая представляет собой развивающийся ботнет для операционной системы Windows.

Кибершпионы Red Likho атакуют российские IT-компании через бэкдор GoRed

information security
Эксперты «Лаборатории Касперского» весной 2025 года обнаружили новую вредоносную кампанию с использованием бэкдора GoRed, нацеленную на российские организации. Этот инструмент кибершпионажа, также известный

Финансово мотивированная группа BlueNoroff активизирует целевые атаки на блокчейн-компании через кампании GhostCall и GhostHire

APT
Группа BlueNoroff, также известная под обозначениями Sapphire Sleet, APT38, Alluring Pisces, Stardust Chollima и TA444, продолжает развивать свои операционные возможности, реализуя сложные целевые атаки

Крипто-надежды под прицелом: BlueNoroff внедряет ИИ в фишинговые атаки

APT
Группа хакеров BlueNoroff, также известная как Sapphire Sleet и TA444, значительно усовершенствовала свои методы атак на компании криптоиндустрии. Согласно последним исследованиям, злоумышленники активно

Возрождение Hacking Team: эксплойт нулевого дня в Chrome и шпионское ПО Dante атакуют российские организации

APT
В марте 2025 года специалисты «Лаборатории Касперского» обнаружили масштабную целенаправленную атаку на российские организации, использующую ранее неизвестную уязвимость в браузере Google Chrome.

Кампания PassiveNeuron: таргетированные атаки на серверы государственных и финансовых организаций

information security
Специалисты Kaspersky Lab обнаружили новую волну сложной кампании кибершпионажа, получившей название PassiveNeuron, которая нацелена на серверные инфраструктуры государственных, финансовых и промышленных

Киберпреступники распространяют фреймворк AdaptixC2 через пакеты npm

information security
Эксперты по кибербезопасности Kaspersky Lab, обнаружили новую кампанию по распространению пост-эксплуатационного фреймворка AdaptixC2 через реестр пакетов npm. Злоумышленники использовали технику подмены

Новый банковский троянец Maverick атакует пользователей WhatsApp в Бразилии

remote access Trojan
В Бразилии зафиксирована масштабная кампания по распространению нового банковского троянца под названием Maverick, использующего мессенджер WhatsApp для проникновения на устройства жертв.

Загадочный Слон: новая угроза дипломатическим структурам Азиатско-Тихоокеанского региона

APT
Группа Advanced Persistent Threat (APT, продвинутая постоянная угроза) под названием Mysterious Elephant демонстрирует тревожную эволюцию тактик и инструментов, целенаправленно атакуя государственные и

Нейросетевая модель для обнаружения атак DLL Hijacking интегрирована в Kaspersky SIEM

information security
Эксперты по искусственному интеллекту разработали и внедрили в платформу Kaspersky Unified Monitoring and Analysis Platform (SIEM) машинную модель для обнаружения атак, использующих технику подмены DLL-библиотек.

Группировка BO Team обновила инструментарий для атак на российские компании

APT
В начале сентября 2025 года специалисты лаборатории Касперского обнаружили новую вредоносную рассылку, проводимую группой BO Team (также известной как Black Owl, Lifting Zmiy, Hoody Hyena).