КНДР расширяет арсенал: группировка Lazarus атакует медицину США с помощью программы-вымогателя Medusa

APT
Хакеры из Северной Кореи не только продолжают, но и наращивают масштабы вымогательских атак на американский сектор здравоохранения. Как выяснили аналитики, теперь они активно используют в своих кампаниях

Black Basta интегрирует инструмент обхода защиты прямо в вредоносный код

APT
Новая кампания вымогателя Black Basta демонстрирует эволюцию тактик злоумышленников: компонент для обхода защитных систем был напрямую встроен в основной вредоносный модуль.

Вьетнамские хакеры используют ИИ для создания вредоносных инструментов в кампании с трояном PureRAT

remote access Trojan
Исследователи кибербезопасности обнаружили новую фишинговую кампанию, в ходе которой вьетнамская группа злоумышленников использует искусственный интеллект для написания скриптов.

Расширения для Chrome: скрытые угрозы в обещанных удобствах

information security
Официальный магазин Google Chrome Web Store предлагает огромный выбор полезных расширений, призванных облегчить работу в интернете. Однако заманчивое описание часто скрывает неочевидный и потенциально опасный функционал.

Osiris: новая угроза вымогателей или старые знакомые? Анализ свежей атаки на компании Юго-Восточной Азии

ransomware
Исследователи кибербезопасности из Symantec и Carbon Black Threat Hunter Team обнаружили новое семейство вредоносного ПО для вымогательства (ransomware), получившее название Osiris.

Крупная киберкампания использует поддельные приглашения на праздники для скрытой установки инструментов удаленного управления

information security
С ноября 2025 года наблюдается масштабная кампания социальной инженерии, в рамках которой злоумышленники рассылают фишинговые письма с поддельными приглашениями на праздничные мероприятия.

Китайские хакеры атаковали американскую неправительственную организацию для влияния на внешнюю политику США

APT
Киберпреступники, связанные с Китаем, продолжают целенаправленные атаки на американские организации, влияющие на формирование внешней политики страны. В апреле 2025 года была скомпрометирована сеть американской

Сложная кибератака на украинские организации: минимальное использование вредоносного ПО и ставка на легитимные инструменты

APT
Украинские организации продолжают оставаться целью для сложных кибератак. Недавнее расследование, проведенное группой анализа угроз, выявило продолжительное проникновение в сеть крупной компании, предоставляющей

Китайская группа Warlock: старый игрок с новыми методами атак

ransomware
Группа вредоносного программного обеспечения Warlock, ранее считавшаяся новым игроком на сцене киберпреступности, может иметь значительно более долгую историю активности, уходящую корнями в 2019 год.

Китайские хакеры атаковали телеком-компанию на Ближнем Востоке через уязвимость ToolShell

APT
Группа хакеров, связанных с Китаем, использовала уязвимость ToolShell (CVE-2025-53770) для компрометации телекоммуникационной компании на Ближнем Востоке всего через два дня после публикации патча в июле 2025 года.