Возвращение классики: новая версия USB-червя PlugX атакует изолированные сети по всему миру

remote access Trojan
В сфере информационной безопасности редко что-то возникает на пустом месте. Чаще старые, казалось бы, забытые техники атак возвращаются в новом обличье, находя бреши в современных системах защиты.

Кибермошенники атакуют пользователей AI через поддельный сайт Claude с троянским установщиком

remote access Trojan
Резкий рост популярности платформы искусственного интеллекта Claude сделал её пользователей лакомой мишенью для киберпреступников. Специалисты по безопасности обнаружили новую фишинговую кампанию, в ходе

Китайские хакеры TA416 возобновили атаки на дипломатов ЕС и НАТО, расширив активность на Ближний Восток

APT
Активность китайских хакеров, ориентированных на сбор геополитической разведки, вновь сместилась в сторону Европы после двухлетнего перерыва. Группа TA416, также известная под именами RedDelta и Vertigo

Китайские хакерские группировки обновляют инфраструктуру для скрытного распространения трояна PlugX

APT
Аналитики в области кибербезопасности обнаружили новую волну активности, связанную с продвинутыми постоянными угрозами (APT), предположительно имеющими китайское происхождение.

Новый паразитический угон: вредоносная программа Speagle маскируется под легитимный Cobra DocGuard для охоты за данными о баллистических ракетах

Stealer
Специалисты по кибербезопасности из Symantec и Carbon Black обнаружили ранее неизвестную и чрезвычайно скрытную угрозу, получившую название Infostealer.Speagle. Эта вредоносная программа уникальна тем

Китайские хакеры атакуют страны Персидского залива под прикрытием новостей о ракетных ударах

APT
Новая кибератака, направленная против организаций в странах Персидского залива, демонстрирует, как геополитические кризисы моментально становятся инструментом социальной инженерии для продвинутых угроз.

Китайские APT-группы оперативно переключились на Катар на фоне эскалации конфликта на Ближнем Востоке

APT
На фоне резкой эскалации военно-политической напряженности на Ближнем Востоке эксперты по кибербезопасности фиксируют значительную активизацию деятельности хакерских группировок, связанных с Китаем, в регионе.

Китайские хакеры используют фишинговые приглашения на встречи для распространения трояна PlugX через легитимный антивирус

information security
Активность киберразведки, связанная с Китаем, продолжает демонстрировать высокую адаптивность и изощрённость, о чём свидетельствует анализ последней наблюдаемой кампании с использованием трояна удалённого доступа (RAT) PlugX.

Новая кампания кибершпионажа: APT-группа UNC6384 обновила инфраструктуру и методы доставки вредоносной программы PlugX

APT
В январе 2026 года специалисты по безопасности зафиксировали новую волну целевых атак, в которых используется обновлённый вариант известной вредоносной программы PlugX.

В Японии выявлена активность более десятка вредоносных серверов управления

information security
По результатам еженедельного расследования угроз, специалисты по кибербезопасности обнаружили на территории Японии тринадцать активных серверов командования и управления, известных как C2 (command and control).