Компрометация EmEditor: масштабная атака на цепочку поставок угрожает государственным и корпоративным данным

information security
В преддверии новогодних праздников, 23 декабря 2025 года, компания-разработчик популярного текстового редактора EmEditor опубликовала критически важное уведомление.

Kimwolf: Анализ гигантского Android-ботнета, заразившего более 1,8 млн устройств

botnet
Специалисты XLab раскрыли детали одного из крупнейших современных ботнетов под названием Kimwolf, который нацелен преимущественно на Android-устройства, включая телевизионные приставки (ТВ-боксы).

Уязвимость Next.js используется для создания ботнета и скрытого майнинга

information security
Исследователи из группы Red Raindrop Центра угрозой разведки компании Qi An Xin зафиксировали активную эксплуатацию недавно раскрытой критической уязвимости в фреймворке Next.

Operation Tornado: Раскрыта масштабная кибершпионская кампания против китайских IT-платформ

information security
В 2022 году группа Red Raindrop из Центра анализа угроз компании Qi An Xin впервые раскрыла в отчете «Operation Typhoon» случаи атак группировки OceanLotus (APT32) на системы импортозамещения.

«APT-Q-36» внедряет новый троян StreamSpy, использующий WebSocket для скрытного управления

APT
Группа APT-Q-36, известная под именами Patchwork, Hangover, Dropping Elephant, продолжает развивать свой арсенал вредоносных программ. По данным центра угроз QiAnXin, активность группировки, предположительно

Китайские хакеры атакуют пользователей Telegram через вредоносную программу SetcodeRat

remote access Trojan
Эксперты по кибербезопасности из компании QiAnXin обнаружили новую целевую вредоносную программу, специально разработанную для пользователей Telegram в Китае и соседних регионах.

Группа Dragon Breath атакует игорный бизнес Юго-Восточной Азии

APT
Китайский центр анализа угроз компании QiAnXin раскрыл детали многолетней хакерской кампании, нацеленной на онлайн-казино и букмекерские компании Юго-Восточной Азии.

Осторожно, разработчики: клонированный код может быть «заражен»

information security
Специалисты по кибербезопасности предупреждают об участившихся случаях компрометации рабочих станций разработчиков через поддельные репозитории на GitHub. По данным отдела безопасности и центра анализа

Группировка APT Bitter использует разнообразные методы доставки нового компонента бэкдора

APT
Китайский центр анализа угроз компании QiAnXin обнаружил новую кампанию хакерской группировки Bitter, также известной как APT-Q-37 или "蔓灵花". Эта группа, предположительно связанная с Южной Азией, длительное

StealthServer: новый кроссплатформенный бэкдор из Южной Азии

APT
В течение последних месяцев специалисты по кибербезопасности наблюдают активность ранее неизвестной вредоносной программы под названием StealthServer, которая представляет собой кроссплатформенный бэкдор

Киберпреступный альянс AISURU: от масштабных DDoS-атак к прокси-сервисам

APT
В 2025 году глобальные пиковые показатели пропускной способности DDoS-атак продолжают бить рекорды, достигнув ошеломляющих 11.5 Тбит/с. В центре многих громких инцидентов оказался ботнет AISURU, впервые

Киберпреступники атакуют семьи: как группа Silver Fox использует детские пособия для фишинга

APT
Группа хакеров, известная под обозначением UTG-Q-1000 и связанная с вредоносным ПО Silver Fox, переключила внимание на семьи, ожидающие государственные выплаты на детей.