Испанский домен .es стал третьим по популярности среди злоумышленников в 2025 году: как угрозы используют испанские сайты для фишинга

phishing
В последние годы киберпреступники активно используют различные доменные зоны верхнего уровня (TLD) для размещения вредоносного контента и управления командно-контрольными (C2) серверами.

Snake Keylogger атакует нефтяной сектор через легитимные Java-утилиты на фоне геополитической напряженности

phishing
S2 Group Intelligence Team обнаружила новую кампанию с использованием Snake Keylogger - вредоносное ПО, написанноое на .NET, которое нацелено на корпоративных, государственных и частных жертв.

Колумбия под прицелом: как DCRAT маскируется под государственные структуры для хищения данных

remote access Trojan
Эксперты FortiMail IR вскрыли новую масштабную кибератаку на организации Колумбии, где злоумышленники, выдавая себя за представителей государственных органов, распространяют многофункциональный троян DCRAT.

Новый уровень фишинга: как LNK- и BAT-файлы становятся оружием киберпреступников

phishing
Команда UserGate uFactor опубликовала тревожные результаты исследования современных фишинговых атак, где злоумышленники используют казалось бы безобидные ярлыки и пакетные файлы для доставки сложных вредоносных нагрузок.

Фишинговая атака использует устаревшие .pif файлы для скрытой доставки Remcos RAT в Windows

remote access Trojan
Зафиксирована новая высокотехнологичная кампания, нацеленная на распространение печально известного трояна удаленного доступа Remcos (RAT) через цепочку заражения, инициируемую загрузчиком DBatLoader.

Китайская хакерская группа Mustang Panda атакует тибетское сообщество с помощью бэкдора Pubload

APT
В июне 2025 года исследователи IBM X-Force обнаружили новую кампанию китайской хакерской группы Hive0154, также известной как Mustang Panda. Целью атаки стало тибетское сообщество: злоумышленники распространяли

Фишинговая атака через Glitch и Telegram: как злоумышленники обманывают клиентов Navy Federal Credit Union

phishing
С января по апрель 2025 года эксперты Netskope Threat Labs зафиксировали трехкратный рост трафика на фишинговые страницы, размещенные на платформе Glitch. Эти кампании затронули более 830 организаций и

Blind Eagle продолжает атаковать Латинскую Америку: как Darktrace зафиксировала действия APT-C-36 и почему автономный ответ критически важен

APT
Группа киберпреступников Blind Eagle (известная также как APT-C-36) с 2018 года активно атакует организации в Латинской Америке, особенно в Колумбии. Их цель - государственные учреждения, финансовый сектор и критическая инфраструктура.

Масштабная фишинговая кампания имитирует страницы входа Microsoft: злоумышленники активно регистрируют домены

phishing
Специалисты Palo Alto Networks зафиксировали новую волну фишинговых атак, нацеленных на пользователей Microsoft. По данным экспертов, злоумышленники зарегистрировали более 500 новых доменов (NRDs), которые

Кибершпионы UAC-0226 трансформируют GIFTEDCROOK в платформу для сбора разведданных во время переговоров по Украине

Stealer
Группа кибершпионажа UAC-0226 радикально модернизировала вредоносное ПО GIFTEDCROOK, превратив его из простого похитителя браузерных данных в мощную платформу для эксфильтрации конфиденциальных документов.

Скрытая Угроза в Облаке: APT-Кампания OneClik Атакует Энергетический Сектор через Уязвимости ClickOnce

phishing
Эксперты Trellix Advanced Research Center обнаружили высокотехнологичную кампанию Advanced Persistent Threat (APT), получившую название OneClik, которая целенаправленно атакует критическую инфраструктуру

Мошенники атакуют пользователей CapCut: фишинговая кампания с кражей данных Apple ID и банковских карт

phishing
С ростом популярности видеоредактора CapCut киберпреступники активно используют его имя для масштабных фишинговых атак. Как обнаружили специалисты Cofense PDC, злоумышленники рассылают поддельные уведомления