ClickFix: обманная «верификация» привела к атаке вымогателя Qilin

information security
Исследователи кибербезопасности из Sophos Counter Threat Unit (CTU) раскрыли детали сложной цепочки заражения, в которой тактика социальной инженерии под названием ClickFix стала отправной точкой для последующего

Критическая уязвимость React2Shell активно эксплуатируется для удаленного выполнения кода

information security
Исследователи компании Sophos сообщают о масштабной эксплуатации критической уязвимости, получившей название React2Shell и зарегистрированной под идентификатором CVE-2025-55182.

Киберпреступники GOLD SALEM совершенствуют методы атак с помощью инструмента Velociraptor для развертывания Warlock

ransomware
Исследовательская группа Sophos Counter Threat Unit (CTU) опубликовала углубленный анализ тактики, техник и процедур (TTP) киберпреступной группы GOLD SALEM, связанной с распространением программ-вымогателей Warlock.

Новый упаковщик Shanya: угроза для систем защиты и инструмент для групп вымогателей

information security
Исследователи кибербезопасности из SophosLabs обнаружили и проанализировали новую услугу на теневом рынке - упаковщик-как-услугу (Packer-as-a-Service, PааS) под названием Shanya.

Хакеры GOLD BLADE перешли на рекрутинговые платформы и внедряют гибридные атаки с вымогательством

APT
Группа угроз GOLD BLADE, также известная как RedCurl и Earth Kapre, значительно эволюционировала. Согласно новому исследованию Sophos, хакеры перешли от классических фишинговых писем к целенаправленному

Банковский троянец Astaroth атакует пользователей WhatsApp через многоступенчатую кампанию в Бразилии

Banking Trojan
Эксперты компании Sophos обнаружили сложную многоэтапную кампанию по распространению вредоносного программного обеспечения, нацеленную на пользователей мессенджера WhatsApp в Бразилии.

Китайская APT-группа BRONZE BUTLER атакует японские компании через уязвимость в системе управления активами

APT
Специалисты по кибербезопасности из Sophos Counter Threat Unit (CTU) зафиксировали целенаправленную кампанию китайской группировки BRONZE BUTLER, использующую ранее неизвестную уязвимость в программном

Новая группа вымогателей GOLD SALEM атакует глобальные компании с помощью Warlock ransomware

ransomware
Исследователи кибербезопасности из Sophos Counter Threat Unit (CTU) обнаружили деятельность новой преступной группы, известной под названием GOLD SALEM, которая с марта 2025 года проводит атаки с использованием программы-вымогателя Warlock.

Злоумышленники используют инструмент для расследования инцидентов Velociraptor для удаленного доступа

information security
Исследователи из Counter Threat Unit (CTU) компании Sophos в августе 2025 года расследовали инцидент, в ходе которого злоумышленники использовали легитимный инструмент для цифровой криминалистики и реагирования

Исследование Sophos: EDR-killer стал ключевым звеном в атаках вымогателей

information security
Специалисты Sophos X-Ops выявили опасный инструмент для нейтрализации систем защиты конечных точек (EDR), который активно используется различными группами вымогателей.

GOLD BLADE Усовершенствовал атаку с удалённой подгрузкой DLL для доставки RedLoader: Новый гибридный метод обошёл защиту

APT
Киберпреступная группировка GOLD BLADE резко активизировала атаки в июле 2025 года, внедрив усовершенствованный и ранее не документированный метод заражения систем своим вредоносным загрузчиком RedLoader.

Странная история ischhfd83: как киберпреступники заражают друг друга

security
Простая проверка запроса клиента привела исследователей Sophos X-Ops к неожиданному открытию: масштабной кампании по распространению заражённых репозиториев на GitHub.