Злоумышленники взламывают домашние роутеры для кражи данных клиентов бразильских банков

Злоумышленники взламывают домашние роутеры для кражи данных клиентов бразильских банков
Массовый перевод сотрудников на удалённую работу сделал домашние роутеры привлекательной целью для киберпреступников. Компании годами строили защиту периметра, но теперь трафик сотрудников проходит через

AVE_MARIA и WARZONE RAT оказались одной программой: доступ продавали по подписке

remote access Trojan
В январе 2019 года вышли первые открытые отчёты о программе удалённого доступа AVE_MARIA. Позже выяснилось, что это тот же продукт, который на хакерских форумах продают под именем WARZONE RAT.

Bablosoft и BrowserAutomationStudio: бесплатный конструктор ботов всё чаще попадает в инструментарий преступных групп

Bablosoft и BrowserAutomationStudio: бесплатный конструктор ботов всё чаще попадает в инструментарий преступных групп
Три независимых расследования инфраструктуры вредоносных программ вывели на один и тот же сервис - бесплатную среду для автоматизации браузера BrowserAutomationStudio.

Mantax Otax объединил шпионаж и вымогательство в одной программе для Android

Mantax Otax объединил шпионаж и вымогательство в одной программе для Android
Новая вредоносная программа для Android сочетает слежку за владельцем устройства с шифрованием его файлов. Она получила название Mantax Otax. Основные цели - пользователи в Индонезии.

Сайты-двойники продают доступ к модели Jev в 3-11,5 раза дороже официальной цены

Сайты-двойники продают доступ к модели Jev в 3-11,5 раза дороже официальной цены
Через три дня после запуска модели Jev, который TypeSafe AI провела 15 сентября 2026 года, в поисковой выдаче появились сторонние площадки, торгующие доступом к ней.

Фишинговая схема с шестью сервисами Google обходит корпоративную защиту и похищает пароли сотрудников

phishing
В 2026 году зафиксирована масштабная фишинговая кампания, которая использует легитимную инфраструктуру Google для обхода корпоративных систем защиты. Злоумышленники выстраивают цепочку перенаправлений

MoqHao рассылает СМС-фишинг владельцам Android и ежедневно собирает сотни подключений жертв

MoqHao рассылает СМС-фишинг владельцам Android и ежедневно собирает сотни подключений жертв
С апреля по июнь 2021 года группировка MoqHao, известная также как Roaming Mantis, держала в работе сеть серверов доставки вредоносного ПО для Android и ежедневно получала от 200 до 300 подключений от потенциальных жертв.

В Южной Корее обнаружен скрытый Linux-тулкит, встроенный в балансировщик нагрузки HAProxy

В Южной Корее обнаружен скрытый Linux-тулкит, встроенный в балансировщик нагрузки HAProxy
Новый вредоносный инструментарий нацелен на автомобильную и медиа-отрасль Южной Кореи. Он использует легитимный компонент сетевой инфраструктуры - балансировщик нагрузки HAProxy - для перехвата веб-трафика

Невидимые Unicode-символы помогали фишинговой кампании обходить почтовые фильтры три месяца

phishing
В феврале 2026 года почтовые службы Microsoft столкнулись с необычной фишинговой кампанией, которая продолжалась около трёх месяцев. Злоумышленники использовали невидимые символы Unicode для расщепления

SideCopy расширяет цели на вузы: заражение идёт через ярлык и утилиту mshta.exe

APT
Группировка SideCopy, которая несколько лет атаковала государственные структуры, расширила список целей и добавила к нему учебные заведения. Заражение начинается с письма, к которому приложен архив со вложенным ярлыком.