Новая иранская хакерская группа сочетает методы разных APT-актеров

APT
Компания Proofpoint идентифицировала ранее неизвестную группу кибершпионажа, демонстрирующую тактики нескольких иранских APT-актеров. Угроза, получившая временное обозначение UNK_SmudgedSerpent, с июня

Киберпреступники атакуют транспортные компании для хищения грузов через удаленный доступ

information security
Группы киберпреступников активно внедряются в системы транспортно-логистических компаний с помощью инструментов удаленного мониторинга и управления (RMM), чтобы похищать реальные грузы.

Киберпреступная группа TA585 использует усложненные методы атак и вредоносное ПО MonsterV2

APT
Компания Proofpoint идентифицировала и назвала новую киберпреступную группу TA585, которая демонстрирует высокий уровень технической оснащенности и контролирует всю цепочку атаки - от инфраструктуры до

Китайская хакерская группа TA415 использует VS Code для шпионажа за экономической политикой США

APT
В течение июля и августа 2025 года китайская государственная хакерская группа TA415 провела целенаправленные фишинговые кампании против правительственных учреждений, аналитических центров и академических

Утерянные ключи AWS как отправная точка для фишинга: злоумышленники захватывают облачные почтовые сервисы

information security
Исследователи кибербезопасности компании Wiz обнаружили новую масштабную фишинговую кампанию, использующую компрометированные ключи доступа AWS для захвата контроля над Amazon Simple Email Service (SES).

Открытый вредоносный код Stealerium набирает популярность среди киберпреступников

information security
Исследователи компании Proofpoint зафиксировали рост числа кампаний с использованием вредоносного ПО на базе открытого кода Stealerium, первоначально размещенного на GitHub «в образовательных целях».

Злоумышленники используют ИИ-конструктор сайтов для фишинга

information security
Киберпреступники активно используют платформу для создания веб-сайтов на базе искусственного интеллекта под названием Lovable, чтобы разрабатывать фишинговые страницы для кражи учетных данных и распространения вредоносного программного обеспечения.

Злоумышленники используют Microsoft 365 для внутренних фишинговых атак

information security
Эксперты по кибербезопасности выявили новую схему фишинговых атак, в которой злоумышленники эксплуатируют функцию Microsoft 365 Direct Send для рассылки поддельных писем, имитирующих внутреннюю переписку в организации.