Гомоглифные атаки: как киберпреступники обманывают пользователей и системы безопасности

phishing
С момента возникновения интернета электронная почта остаётся основным вектором атак для распространения вредоносного программного обеспечения и получения несанкционированного доступа к системам.

Киберпреступники распространяют вредоносное ПО Vidar через поддельный сайт Disney+

Stealer
Эксперты по кибербезопасности из Unit 42, исследовательского подразделения Palo Alto Networks, обнаружили мошеннический веб-сайт, имитирующий официальный сервис Disney+, который использовался для распространения вредоносного ПО Vidar.

Активная эксплуатация уязвимостей Microsoft SharePoint: угрозы и рекомендации по защите

information security
Кибербезопасность сегодня сталкивается с новыми вызовами: группа Unit 42 сообщает о масштабных атаках на локальные серверы Microsoft SharePoint, использующие несколько критических уязвимостей.

Опасное обновление: Soul Stealer продолжает эволюционировать, угрожая кибербезопасности в 2025 году

Stealer
В мире киберпреступности постоянно появляются новые инструменты, и один из них - информационный стилер Soul Stealer, который является форком известного вредоносного ПО Blank Grabber.

Критичные уязвимости в Microsoft SharePoint: Эксплойты в дикой природе угрожают корпоративным данным

information security
В мире информационной безопасности возникла новая масштабная угроза, связанная с эксплуатацией двух критических уязвимостей в Microsoft SharePoint - CVE-2025-49704 и CVE-2025-49706.

Кибершпионы используют AWS Lambda для скрытого управления вредоносными программами в атаках на правительства Юго-Восточной Азии

information security
С конца 2024 года эксперты по кибербезопасности из Unit 42 компании Palo Alto Networks наблюдают за новой серией атак, получивших обозначение CL-STA-1020. Злоумышленники нацелены на правительственные учреждения

Новые антианалитические тактики SLOW#TEMPEST: как усложняется борьба с современными угрозами

information security
В конце 2024 года исследователи обнаружили новый вариант вредоносного ПО, связанного с кампанией SLOW#TEMPEST. Этот зловредный код использует сложные методы обфускации, затрудняющие его анализ и обнаружение.

"ClickFix": Как хакеры заставляют жертв самих запускать вредоносные команды

information security
В 2025 году киберпреступники активно используют новую тактику социальной инженерии под названием ClickFix, которая позволяет им обходить традиционные системы защиты.