HoneyMyte APT повышает скрытность: в арсенале появился руткит уровня ядра и обновленный бэкдор ToneShell

APT
Группа повышенной опасности HoneyMyte (также известная как Mustang Panda или Bronze President), известная своими кибершпионскими кампаниями против правительственных структур в Азии, значительно модернизировала свой инструментарий.

Новое лицо старой угрозы: троян Webrat теперь маскируется под эксплойты для исследователей

remote access Trojan
В начале 2025 года эксперты по безопасности обнаружили новое семейство вредоносного ПО под названием Webrat. Изначально этот троянец нацеливался на обычных пользователей, маскируясь под читы для популярных

Китайская APT-группа Evasive Panda совершенствует атаки с подменой DNS для долгосрочного шпионажа

APT
Специалисты по кибербезопасности Kaspersky Lab обнаружили новую серию высокоцелевых кампаний, проводимых китайской группировкой продвинутой постоянной угрозы (APT) Evasive Panda, также известной как Bronze Highland и Daggerfly.

APT-группа Cloud Atlas обновила арсенал вредоносных программ для атак на Восточную Европу и Центральную Азию в 2025 году

APT
Исследователи обнаружили новую волну атак со стороны долгоживущей APT-группы (Advanced Persistent Threat, продвинутая постоянная угроза) Cloud Atlas, известной с 2014 года.

APT-группа ForumTroll возобновила целевые атаки на российских учёных

information security
В октябре 2025 года была выявлена новая серия кибератак, организованных группой повышенной угрозы (Advanced Persistent Threat, APT) ForumTroll. Целями стали российские исследователи в области политологии

Frogblight: новый Android-банкер угрожает пользователям в Турции судебными исками

Banking Trojan
Эксперты по кибербезопасности обнаружили новую вредоносную кампанию, нацеленную на пользователей Android в Турции. Угроза, получившая название Frogblight, представляет собой сложный банковский троянец

Критическая уязвимость в React Server Components активно используется для распространения майнеров и ботнетов

information security
Вскоре после публикации рабочего концепта (Proof-of-Concept, PoC) для критической уязвимости CVE-2025-55182 в React Server Components начались её активные эксплуатации в дикой природе.

Совместные атаки хактивистов усложняют кибератрибуцию

APT
Эксперты "Лаборатории Касперского" зафиксировали опасную тенденцию последних месяцев: одну организацию всё чаще атакуют одновременно несколько хактивистских группировок.

Группа Tomiris обновила арсенал: многоязычные вредоносные программы атакуют правительственные структуры

APT
Эксперты Лаборатории Касперского выявили новую серию атак продвинутой постоянной угрозы (APT) Tomiris, начавшуюся в начале 2025 года. Целями киберпреступников стали министерства иностранных дел, межправительственные

Эволюция атак APT-группы ToddyCat: от краж браузерных данных до перехвата токенов OAuth 2.0

APT
Электронная почта остается основным средством деловой переписки в организациях. Её можно развернуть на локальной инфраструктуре, например, используя Microsoft Exchange Server, или через облачные сервисы вроде Microsoft 365 или Gmail.