Новая кампания SideWinder APT маскируется под Налоговый департамент Индии для шпионажа

APT
Эксперты по киберразведке Zscaler Threat Hunting выявили сложную кампанию цифрового шпионажа, нацеленную на организации в Индии. Злоумышленники выдают себя за Налоговый департамент страны.

BlindEagle атакует колумбийские госструктуры с помощью новой многоступенчатой схемы

APT
Специалисты исследовательского подразделения ThreatLabz компании Zscaler в начале сентября 2025 года обнаружили новую целевую фишинговую кампанию, которую с уверенностью средней степени связывают с угрозой BlindEagle.

Новый фишинговый набор BlackForce обходит двухфакторную аутентификацию и активно развивается

information security
Эксперты исследовательского подразделения ThreatLabz компании Zscaler обнаружили и проанализировали новый фишинговый набор (phishing kit), получивший название BlackForce.

В Google Play обнаружено вредоносное приложение для чтения документов с троянцем Anatsa

remote access Trojan
В официальном магазине Google Play обнаружено вредоносное Android-приложение, замаскированное под программу для чтения документов и управления файлами. По данным экспертов компании Zscaler ThreatLabz

«Второе пришествие»: новая волна атаки Shai-Hulud V2 захватывает npm, создавая ботнет из украденных учётных данных

information security
В конце ноября 2025 года специалисты по информационной безопасности зафиксировали вторую, более мощную волну атаки под названием Shai-Hulud, нацеленную на экосистему npm.

Зловредный загрузчик Matanbuchus обновился до версии 3.0, усиливая угрозу для корпоративных сетей

information security
Исследователи из Zscaler ThreatLabz обнаружили в дикой природе новую, третью версию зловредного загрузчика Matanbuchus. Этот вредоносный инструмент, существующий с 2020 года и распространяемый по модели

APT-группа Water Gamayun использует уязвимость Windows MMC в многоэтапной атаке

APT
Эксперты Zscaler Threat Hunting раскрыли детали многоэтапной кибератаки, приписываемой группе продвинутых постоянных угроз Water Gamayun. Анализ показал, как безобидный веб-поиск превращался в сложную

Банковский троянец Danabot возвращается с версией 669 после операции Endgame

Banking Trojan
Печально известный банковский вредонос Danabot совершил возвращение с выпуском версии 669, что знаменует значительное возобновление активности после почти шести месяцев молчания, последовавших за скоординированной

Кибермошенники используют SEO-отравление для распространения троянизированного VPN-клиента Ivanti

information security
Эксперты Zscaler Threat Hunting зафиксировали рост кампании по распространению вредоносной версии VPN-клиента Ivanti Pulse Secure через механизмы SEO-отравления.

Хакерская группа COLDRIVER атакует с помощью новой многоступенчатой кампании

APT
В сентябре 2025 года эксперты исследовательского подразделения ThreatLabz компании Zscaler обнаружили новую многоступенчатую кампанию, использующую метод социальной инженерии ClickFix.

Обнаружен новый бэкдор YiBackdoor: наследник IcedID и Latrodectus

information security
Специалисты исследовательской группы ThreatLabz компании Zscaler идентифицировали новое вредоносное ПО, получившее название YiBackdoor. Первые образцы этого бэкдора были зафиксированы в июне 2025 года.

Возвращение банковского трояна: Zloader обновил арсенал для целевых атак

information security
Аналитики группы ThreatLabz компании Zscaler зафиксировали возвращение на сцену киберугроз трояна Zloader после почти двухлетнего перерыва. В сентябре 2023 года появились новые версии этого вредоносного ПО (2.