Группа Gunra: новая программа-вымогатель с необычной географией атак и тактикой двойного шантажа

ransomware
Появившаяся в апреле 2025 года группа Gunra быстро привлекла внимание специалистов по кибербезопасности своей нестандартной стратегией. В отличие от большинства современных группировок, занимающихся распространением

Киберчервь Shai Hulud атаковал экосистему npm: заражены пакеты CrowdStrike

information security
16 сентября 2025 г. была зафиксировано масштабное нападение на реестр npm, которое, по всей видимости, является работой тех же злоумышленников, что стояли за атакой на Nx 27 августа 2025 года.

Раскрыты связи хостинг-провайдера ALVIVA HOLDING с киберпреступностью

information security
Новое расследование выявило тесные связи между хостинг-провайдером Alviva Holding Limited, зарегистрированным на Сейшельских островах, и международной киберпреступной деятельностью, включая работу групп

Lumma Stealer продолжает работу спустя сутки после громкой операции ФБР: данные с 95 заражённых систем в 41 стране

Stealer
21 мая 2025 года подразделение Microsoft по борьбе с цифровой преступностью совместно с ФБР, Europol и Министерством юстиции США объявили о ликвидации инфраструктуры вредоносного ПО (malicious software) Lumma Stealer.

Утечка данных выявила тактику северокорейских IT-специалистов, маскирующихся под фрилансеров

information security
Анализ двух масштабных утечек электронной почты, опубликованных в Twitter 13-14 августа, выявил системные методы, используемые IT-специалистами из КНДР для получения удалённой работы в зарубежных компаниях.

Крупный провал операционной безопасности: Учетные данные аффилиатов Qilin Ransomware оказались в открытом доступе

APT
В результате внутреннего конфликта внутри печально известной группировки вымогателей Qilin произошла беспрецедентная утечка конфиденциальных данных, раскрывающая детали работы их партнерской сети.

Новая угроза CVE-2025-53770: злоумышленники активно эксплуатируют уязвимость в Microsoft SharePoint

information security
Свежая волна кибератак, связанных с уязвимостью CVE-2025-53770, продолжает распространяться, затрагивая корпоративные серверы Microsoft SharePoint по всему миру.

Новая угроза в мире кибербезопасности: BERT Ransomware атакует Windows и Linux

ransomware
В мире информационной безопасности появилась новая серьезная угроза - BERT Ransomware. Хотя первые упоминания об этой вредоносной программе появились еще в апреле 2025 года, активность группировки была зафиксирована уже в середине марта.