Операторы IcedID полгода управляли вредоносной сетью из Молдовы и Украины

remote access Trojan
Одиннадцать серверов управления вредоносной программы IcedID работали с июля 2022 года под контролем двух постоянных VPN-узлов, то есть точек входа через защищённый туннель.

Водителей итальянских платных дорог атакуют фишинговые сайты под видом системы Free Flow

phishing
В Италии активно распространяется мошенническая схема, связанная с новой системой взимания платы за проезд по автомагистралям Free Flow. Злоумышленники создают поддельные сайты, имитирующие официальные

Как упреждающее наблюдение за инфраструктурой веб-инъекций помогло ограничить ущерб от банковских троянов

Как упреждающее наблюдение за инфраструктурой веб-инъекций помогло ограничить ущерб от банковских троянов
С конца 2020 года по май 2021 года прослежена работа панелей веб-инъекций. Это инструменты, с помощью которых банковские трояны подменяют содержимое страниц, открытых жертвой в браузере.

Руткит SakDriver скрывает команды в системном реестре Windows

information security
Новый руткит SakDriver использует легитимный механизм уведомлений об изменениях в реестре Windows для скрытой коммуникации с атакующими. Вредоносный драйвер привлек внимание независимых исследователей после публикации в соцсети X.

Фальшивый установщик Codex на macOS скрывает вредоносную команду для кражи данных

security
Пользователи macOS стали целью новой вредоносной кампании, которая использует поддельную страницу загрузки инструмента Codex от OpenAI. Злоумышленники размещают рекламу в поисковой выдаче так, чтобы она

Тихая установка MSI помогла новой волне ClickFix-атаки обойти защиту Windows

information security
24 августа 2026 года началась новая волна вредоносной кампании, нацеленной на пользователей Windows. Злоумышленники использовали скомпрометированный израильский сайт, который перенаправлял посетителей на страницу с поддельным интерфейсом.

NoName057(16) проводило DDoS-атаки на страны НАТО с мощностей двух хостеров

APT
С марта 2022 года хактивистская группировка NoName057(16) берёт на себя ответственность за волны DDoS-атак на государственные и военные ведомства Украины и стран НАТО.

Поддельные установщики Claude Desktop привели к обнаружению кампании SectopRAT

remote access Trojan
Подозрительная запланированная задача, обнаруженная в августе 2026 года, привела к раскрытию масштабной кампании по распространению трояна SectopRAT. Вместо того чтобы ограничиться изолированным инцидентом

32 вредоносных расширения для Chrome и Edge следили за браузерами более 6150 пользователей

32 вредоносных расширения для Chrome и Edge следили за браузерами более 6150 пользователей
Более 6150 пользователей браузеров Chrome и Microsoft Edge с марта 2025 года установили дополнения, которые собирали сведения об их сетевой активности. Речь идёт о 32 расширениях, найденных в официальных