Под маской исправления: Lazarus атакует через метод ClickFix на Windows и macOS

APT
Группа Lazarus, также известная как APT-Q-1, активно использует усовершенствованные методы социальной инженерии в своих кампаниях. Недавние атаки демонстрируют применение техники ClickFix, которая маскирует

Тихая угроза MystRodX: двойной бэкдор оставался незамеченным более 20 месяцев

information security
Кибербезопасность продолжает сталкиваться с новыми вызовами, и одной из наиболее тревожных тенденций стало появление сложных угроз, которые могут оставаться незамеченными в течение многих лет.

Mimo атакует SharePoint уязвимостью для распространения вымогателя 4L4MD4r

information security
В июле 2025 года международные организации столкнулись с новой опасной кампанией кибервымогательства. Группировка Mimo, известная своими финансово мотивированными атаками, эксплуатирует критические уязвимости

APT-группа OceanLotus активизировала кибершпионаж на фоне торговых войн: уязвимость в цепочке поставок угрожает китайско-африканскому сотрудничеству

APT
На фоне обострения глобальных торговых конфликтов в 2025 году APT-группа OceanLotus усилила кибершпионскую деятельность, нацеленную на китайско-африканское экономическое партнерство.

Кибергруппировка "Golden Eye Dog" активизировала атаки с помощью трояна "Silver Fox": эксперты предупреждают о новых методах кражи данных

APT
Китайская хакерская группировка "Golden Eye Dog" (APT-Q-27), известная своей активностью в Юго-Восточной Азии, резко усилила кибератаки с использованием усовершенствованного трояна "Silver Fox".

RapperBot: киберпреступники используют музыку и провокации в атаках на IoT-устройства

botnet
В мире кибербезопасности постоянно появляются новые угрозы, но немногие из них столь же необычны, как RapperBot - ботнет, который не только атакует устройства, но и оставляет в своих образцах провокационные

DeepSeek накрыла волна фишинговых доменов: более 2 тысяч поддельных сайтов угрожают пользователям

phishing
В мире информационной безопасности новые технологии и популярные сервисы всегда привлекают не только законопользователей, но и злоумышленников, стремящихся извлечь выгоду из доверия людей.

Pickai: опасный бэкдор, скрывающийся в вашем AI-стеке

information security
27 мая 2025 года Национальный центр кибербезопасности Китая выпустил экстренное предупреждение о множественных уязвимостях в фреймворке ComfyUI, которые активно эксплуатируются хакерскими группами.

Злоумышленники подделывают сертификаты Qi'anxin: целенаправленные атаки на клиентов блокчейн-индустрии

remote access Trojan
Команды Qi'anxin Threat Intelligence Center и Skyrocket Falcon обнаружили новую группу хакеров, атакующих клиентов блокчейн-сектора. Злоумышленники распространяют вредоносный ZIP-архив под названием "transfer screenshot 2025.