Мошенники разослали более миллиона писем с поддельными счетами от имени генеральных директоров

phishing
За три дня, с 3 по 5 августа, злоумышленники разослали более миллиона электронных писем сотрудникам крупных компаний. Основной удар пришёлся на организации в США: туда ушло почти 88 процентов сообщений.

Фальшивый установщик ProtonVPN распространял вредоносное ПО и похищал криптовалюту

Фальшивый установщик ProtonVPN распространял вредоносное ПО и похищал криптовалюту
В конце ноября 2019 года в сети заработал сайт-двойник сервиса ProtonVPN. Внешне он почти не отличался от страницы официального сервиса. Посетителю предлагали скачать установочный файл для Windows.

Перехват активных сессий: фишинговая кампания против больниц и университетов

phishing
В конце июня 2026 года развернулась крупная фишинговая кампания против медицинских организаций и учебных заведений, готовящих медицинские кадры. Злоумышленники не ограничиваются кражей логинов и паролей.

Иранские власти разработали утилиты для поиска и уничтожения трояна HyperBro, связанного с APT27

APT
В декабре 2019 года министр связи и информационных технологий Ирана Мохаммад Джавад Азари-Джахроми объявил, что на правительственных серверах страны обнаружено иностранное шпионское программное обеспечение.

Иранская группировка PHOSPHORUS не меняет сервер управления и маскирует трафик под обращения к антивирусу

APT
Иранская группировка PHOSPHORUS продолжает атаковать энергетические, государственные и технологические организации в Европе, США, на Ближнем Востоке и в Азии. Жертв выбирают по простому признаку - доступность.

Уязвимость нулевого дня в Atlassian Confluence эксплуатировали ещё до её публичного раскрытия

Уязвимость нулевого дня в Atlassian Confluence эксплуатировали ещё до её публичного раскрытия
В конце мая 2022 года компания Volexity расследовала инцидент в одной из клиентских инфраструктур. Выяснилось, что злоумышленники проникли на корпоративный сервер Atlassian Confluence - платформы, где

Злоумышленники взламывают домашние роутеры для кражи данных клиентов бразильских банков

Злоумышленники взламывают домашние роутеры для кражи данных клиентов бразильских банков
Массовый перевод сотрудников на удалённую работу сделал домашние роутеры привлекательной целью для киберпреступников. Компании годами строили защиту периметра, но теперь трафик сотрудников проходит через

AVE_MARIA и WARZONE RAT оказались одной программой: доступ продавали по подписке

remote access Trojan
В январе 2019 года вышли первые открытые отчёты о программе удалённого доступа AVE_MARIA. Позже выяснилось, что это тот же продукт, который на хакерских форумах продают под именем WARZONE RAT.

Bablosoft и BrowserAutomationStudio: бесплатный конструктор ботов всё чаще попадает в инструментарий преступных групп

Bablosoft и BrowserAutomationStudio: бесплатный конструктор ботов всё чаще попадает в инструментарий преступных групп
Три независимых расследования инфраструктуры вредоносных программ вывели на один и тот же сервис - бесплатную среду для автоматизации браузера BrowserAutomationStudio.

Mantax Otax объединил шпионаж и вымогательство в одной программе для Android

Mantax Otax объединил шпионаж и вымогательство в одной программе для Android
Новая вредоносная программа для Android сочетает слежку за владельцем устройства с шифрованием его файлов. Она получила название Mantax Otax. Основные цели - пользователи в Индонезии.