Год опасного софта: PolySwarm подводит итоги 2025-го, отмечая доминирование вымогателей и эру ИИ-атак

information security
Специалисты по кибербезопасности из PolySwarm представили ежегодный обзор угроз за 2025 год. Отчет свидетельствует о закреплении опасных трендов: устойчивое доминирование групп, распространяющих вредоносное

Андроид-ботнет Kimwolf заразил 1,8 млн устройств через TV-приставки

botnet
Специалисты по кибербезопасности раскрыли детали работы масштабного ботнета Kimwolf, который заразил более 1,8 миллиона устройств на базе Android по всему миру. Основной мишенью злоумышленников стали телевизионные

Критическая уязвимость React2Shell атакуется государственными хакерами и киберпреступниками

information security
Специалисты по кибербезопасности предупреждают о масштабных и активно развивающихся атаках, эксплуатирующих критическую уязвимость CVE-2025-55182, известную как React2Shell.

Albiriox: российские хакеры запустили вредоносное ПО для полного контроля над Android-устройствами

information security
Исследователи кибербезопасности зафиксировали появление на подпольных рынках нового вредоносного ПО для Android под названием Albiriox. Эта угроза, разработанная и управляемая русскоязычными злоумышленниками

Кибершпионаж в оборонной сфере: APT-группа Lazarus атакует производителей беспилотников через новый бэкдор ScoringMathTea

APT
Группа Lazarus, северокорейская APT (продвинутая постоянная угроза), развернула ранее неизвестный шпионский инструмент в рамках кампании Operation DreamJob. Новая фаза атаки, получившая название «Gotta

Технологичный наследник: операция Kraken продолжила традиции группировки HelloKitty

ransomware
В феврале 2025 года на киберпреступной сцене появилась новая операция вымогателей Kraken, демонстрирующая техническую зрелость и преемственность с прекратившей существование группировкой HelloKitty.

Эра адаптивного вредоноса: как киберпреступники используют языковые модели для создания самообновляющихся угроз

information security
В 2025 году исследователи кибербезопасности зафиксировали принципиально новый этап эволюции вредоносного программного обеспечения. Злоумышленники начали массово интегрировать большие языковые модели (LLM)

Китайская хакерская группа Salt Typhoon атаковала европейского телеком-оператора

APT
Китайская хакерская группа Advanced Persistent Threat (APT) под названием Salt Typhoon провела целенаправленную атаку на европейскую телекоммуникационную компанию, используя сложные методы для проникновения в критическую инфраструктуру.

В открытом доступе обнаружен опасный фреймворк AdaptixC2 для кибератак

information security
Исследователи кибербезопасности компании Palo Alto Networks обнаружили активное использование злоумышленниками фреймворка AdaptixC2 - изначально созданного для легального тестирования на проникновение

Киберпреступники атакуют корпоративные сети через уязвимости в VPN за считанные минуты

ransomware
С начала июля 2025 года зафиксирован резкий всплеск атак вымогателя Akira, эксплуатирующих уязвимость CVE-2024-40766 в межсетевых экранах SonicWall. Злоумышленникам требуется менее часа для полного захвата

Критический рост атак вымогателей на медицинские учреждения в 2025 году: обзор угроз и последствий

ransomware
В 2025 году сектор здравоохранения столкнулся с беспрецедентной волной атак с использованием программ-вымогателей (ransomware, вредоносное ПО для блокировки данных с требованием выкупа), которые поставили

Угроза нового поколения: обнаружен первый в мире AI-вымогатель PromptLock

ransomware
Исследователи кибербезопасности компании ESET обнаружили первый известный образец вредоносного ПО для вымогателей (ransomware), использующий искусственный интеллект для генерации вредоносных скриптов.