Исследователи безопасности из HexaStrike, недавно описавшие кампанию под названием StoreSocks, зафиксировали существенные изменения в её поведении. Речь идёт о схеме распространения программ-прокси через
Период с 23 по 30 июня ознаменовался двумя параллельными фишинговыми кампаниями, ориентированными на корпоративных пользователей. Первая волна эксплуатирует доверие к сервисам электронных приглашений и
В августе 2026 года зафиксирована первая за несколько месяцев активность группировки Storm-1175, известной атаками с использованием вымогателей. Согласно наблюдениям Microsoft Threat Intelligence, 2 августа
Группа SilverFox, классифицируемая как APT, значительно расширила арсенал своих инструментов. Вместо обычного удаленного трояна ValleyRAT теперь представляет собой цепочку из восьми этапов, завершающуюся
В период с 27 июля по 2 августа 2026 года на мировом интернет-пространстве зафиксировано 58 командно-контрольных серверов (C2). Такие серверы злоумышленники используют для удалённого управления заражёнными
Специалист по цифровой криминалистике провёл исследование образа жёсткого диска с операционной системой Windows 10, полученного в рамках внутреннего расследования.
В июле 2021 года на киберпреступную сцену вышел BlackMatter - очередной представитель модели ransomware-as-a-service (RaaS), то есть программы-вымогателя, предоставляемой по подписке.
В июне 2026 года исследователи компании Abnormal зафиксировали появление нового фишингового сервиса Blacksite, который предлагается на русскоязычных форумах и в Telegram.
Исследователи информационной безопасности обнаружили сложную многоступенчатую атаку, в рамках которой злоумышленники одновременно развертывают два различных вредоносных компонента: инфостилер Vidar 2.
Один индикатор компрометации из автоматизированной ленты угроз привел к обнаружению масштабной фишинговой кампании, нацеленной на южнокорейскую судостроительную компанию.