Вьетнамские хакеры используют ИИ для создания вредоносных инструментов в кампании с трояном PureRAT

remote access Trojan
Исследователи кибербезопасности обнаружили новую фишинговую кампанию, в ходе которой вьетнамская группа злоумышленников использует искусственный интеллект для написания скриптов.

Расширения для Chrome: скрытые угрозы в обещанных удобствах

information security
Официальный магазин Google Chrome Web Store предлагает огромный выбор полезных расширений, призванных облегчить работу в интернете. Однако заманчивое описание часто скрывает неочевидный и потенциально опасный функционал.

Osiris: новая угроза вымогателей или старые знакомые? Анализ свежей атаки на компании Юго-Восточной Азии

ransomware
Исследователи кибербезопасности из Symantec и Carbon Black Threat Hunter Team обнаружили новое семейство вредоносного ПО для вымогательства (ransomware), получившее название Osiris.

Крупная киберкампания использует поддельные приглашения на праздники для скрытой установки инструментов удаленного управления

information security
С ноября 2025 года наблюдается масштабная кампания социальной инженерии, в рамках которой злоумышленники рассылают фишинговые письма с поддельными приглашениями на праздничные мероприятия.

Китайские хакеры атаковали американскую неправительственную организацию для влияния на внешнюю политику США

APT
Киберпреступники, связанные с Китаем, продолжают целенаправленные атаки на американские организации, влияющие на формирование внешней политики страны. В апреле 2025 года была скомпрометирована сеть американской

Сложная кибератака на украинские организации: минимальное использование вредоносного ПО и ставка на легитимные инструменты

APT
Украинские организации продолжают оставаться целью для сложных кибератак. Недавнее расследование, проведенное группой анализа угроз, выявило продолжительное проникновение в сеть крупной компании, предоставляющей

Китайская группа Warlock: старый игрок с новыми методами атак

ransomware
Группа вредоносного программного обеспечения Warlock, ранее считавшаяся новым игроком на сцене киберпреступности, может иметь значительно более долгую историю активности, уходящую корнями в 2019 год.

Китайские хакеры атаковали телеком-компанию на Ближнем Востоке через уязвимость ToolShell

APT
Группа хакеров, связанных с Китаем, использовала уязвимость ToolShell (CVE-2025-53770) для компрометации телекоммуникационной компании на Ближнем Востоке всего через два дня после публикации патча в июле 2025 года.

Китайская хакерская группа Jewelbug расширяет географию атак, включив в неё Россию

APT
Китайская группа продвинутой постоянной угрозы (APT) Jewelbug, также известная под обозначениями REF7707, CL-STA-0049 и Earth Alux, демонстрирует высокую активность в последние месяцы, таргетируя организации

LockBit продолжает эволюционировать: новые методы скрытой атаки через DLL Sideloading и маскировку

ransomware
Группа киберпреступников, стоящая за LockBit ransomware , продолжает совершенствовать свои тактики, чтобы оставаться незаметными для систем защиты. В последних атаках злоумышленники активно используют

Microsoft экстренно патчит критическую уязвимость SharePoint после массовых атак: ToolShell ставит под удар корпоративные данные

information security
Корпорация Microsoft выпустила срочный патч для опасной уязвимости нулевого дня в SharePoint, активно эксплуатируемой злоумышленниками в реальных условиях. Уязвимость, зарегистрированная под идентификатором