Китайскоязычные пользователи столкнулись с масштабными фишинговыми кампаниями Gh0st RAT через поддельные сайты популярного ПО

remote access Trojan
В 2025 году киберпреступники развернули две взаимосвязанные кампании по распространению модификаций трояна Gh0st RAT (Remote Access Trojan - троян удаленного доступа), нацеленные на китайскоязычных пользователей по всему миру.

Фишинг-атаки маскируются под уведомления о безопасности электронной почты

phishing
Эксперты по кибербезопасности из Palo Alto Networks обнаружили новую фишинг-кампанию, в которой злоумышленники рассылают сообщения, замаскированные под уведомления систем безопасности электронной почты.

Системы направления трафика (TDS) массово распространяют нежелательные программы через пиратский контент

information security
Исследователи кибербезопасности из Palo Alto Networks обнаружили масштабную кампанию с использованием систем направления трафика (TDS, Traffic Direction System), которые перенаправляют пользователей на

Китайская хакерская группа Stately Taurus продолжает глобальные шпионские операции

APT
Эксперты по кибербезопасности из Unit 42 компании Palo Alto Networks зафиксировали продолжающуюся активность китайской хакерской группы Stately Taurus, также известной как Mustang Panda.

LANDFALL: раскрыта сложная кампания шпионского ПО для Android через уязвимость в Samsung

information security
Исследователи Unit 42 из Palo Alto Networks обнаружили ранее неизвестное коммерческое шпионское ПО для Android, получившее название LANDFALL. Эта вредоносная программа использовала цепочку эксплойтов

Мошенники используют фальшивые чат-боты для кражи криптовалюты

information security
В последнее время в цифровом пространстве наблюдается рост изощренных схем мошенничества, связанных с криптовалютой. Злоумышленники рассылают тематические электронные письма, содержащие ссылки на поддельные

Криптомошенники внедряют фиктивные чат-боты для обмана пользователей

information security
Новая волна целевых атак использует сложные схемы с имитацией криптовалютных платформ и интерактивными чат-ботами для выманивания средств у пользователей. Согласно данным экспертов по кибербезопасности

Инструмент AzureHound: хакеры исследуют облачные среды и как этому противостоять

information security
Средства автоматизации стали неотъемлемой частью арсенала киберпреступников, а облачные среды - одной из ключевых мишеней для атак. Инструмент AzureHound, изначально созданный для тестирования защищенности

Новый вредоносный комплекс Airstalk используется в цепочке поставок: эксперты предполагают участие государства-нации

information security
Группа исследователей кибербезопасности обнаружила новое семейство вредоносного программного обеспечения для операционных систем Windows, получившее название Airstalk.

Критическая уязвимость в Microsoft WSUS активно эксплуатируется злоумышленниками

information security
Корпоративные сети по всему миру оказались под угрозой из-за активной эксплуатации критической уязвимости в службах Windows Server Update Services (WSUS) - ключевом компоненте инфраструктуры управления обновлениями Microsoft.

Киберпреступники атакуют учетные записи Microsoft через фишинг OAuth Flow и брендовый спуфинг

phishing
Новые фишинговые кампании используют уязвимости в процедуре авторизации Open Authorization (OAuth) для незаметного захвата контроля над учетными записями Microsoft.

Jingle Thief: марокканские хакеры годами скрытно крадут подарочные карты через Microsoft 365

phishing
Эксперты Unit 42 раскрыли детали многолетней кампании Jingle Thief, которую ведут финансово мотивированные злоумышленники из Марокко. Их уникальный почерк - организация мошенничества с подарочными картами