Новый P2P-троян vc атакует AI-серверы через API: майнинг Monero и скрытое управление

remote access Trojan
Атаки на инфраструктуру искусственного интеллекта становятся всё более изощрёнными. Недавний инцидент, зафиксированный командой реагирования на инциденты компании Akamai, наглядно демонстрирует эволюцию угроз.

Уязвимости в контроллерах Cisco SD-WAN привели к волне атак: от веб-шеллов до майнеров

information security
Корпоративные сети всё чаще становятся мишенью из-за своей роли в связке удалённых офисов и облачных сервисов. Системы SD-WAN (технология программно-определяемых глобальных сетей) управляют трафиком и

Платформа киберпреступлений как услуга NET_SCAN раскрыта: утечка тысяч SMTP-данных и скриптов для криптоджекинга

information security
В теневом сегменте интернета продолжает набирать обороты модель преступности как услуги (Cybercrime-as-a-Service), когда технически подкованные злоумышленники предоставляют менее квалифицированным покупателям готовые инструменты для атак.

Киберпреступники заработали почти $10 000 на скрытом майнинге и обмане пользователей через поддельные установщики

information security
В мире киберугроз финансово мотивированные операции остаются одними из самых распространённых и живучих. Специалисты Elastic Security Labs раскрыли детали кампании, обозначенной как REF1695, которая активна как минимум с конца 2023 года.

Новый многоступенчатый вредоносный комплекс использует .NET AOT для усложнения анализа и скрытой добычи криптовалюты

information security
Группа исследователей кибербезопасности Howler Cell обнаружила и детально проанализировала ранее неизвестную многоступенчатую цепочку доставки вредоносного программного обеспечения.

Qubitstrike: новая кампания вредоносного ПО атакует Jupyter Notebooks для кражи облачных учетных данных

information security
Специалисты Cado Security Labs (ныне в составе Darktrace) обнаружили новую кампанию криптоджекинга под названием Qubitstrike, нацеленную на незащищенные экземпляры Jupyter Notebook.

Киберпреступники активно используют уязвимость GeoServer для установки криптоджекинга: случаи заражения в Южной Корее

information security
Специалисты AhnLab Security Intelligence Center (ASEC) зафиксировали продолжающиеся атаки на уязвимые версии GeoServer, которые используются для установки вредоносного ПО, включая криптомайнеры.

Волна Monero-майнинга возвращается: как киберпреступники используют уязвимости и обновленные инструменты

information security
Киберпреступники вновь активизировались, воспользовавшись ростом курса Monero (XMR) в начале 2025 года, когда криптовалюта подорожала на 45% - с 196 до 285 долларов.

Уязвимость JDWP в Production: Как открытые отладочные порта становятся воротами для Криптомайнеров

information security
Группа исследователей Wiz в ходе рутинного мониторинга зафиксировала тревожный инцидент эксплуатации Java Debug Wire Protocol (JDWP) в дикой среде. Атака нацелена на сервер TeamCity - популярный инструмент

Киберпреступники используют Tor и Docker для скрытого майнинга криптовалюты

information security
В последние дни обнаружена новая атака, в которой злоумышленники используют уязвимости в удаленном API Docker в сочетании с сетью Tor для скрытого майнинга криптовалюты на зараженных системах.