Ransomware Qilin обходит EDR через уязвимость драйвера и нейтрализует защиту ядра Windows — узнайте, как работает эта атака.
Утечка данных после атаки WORLDLEAKS выявила риски RDP, фишинга и сторонних поставщиков критической инфраструктуры.
Кампании ChainVeil и ViteVenom связывают с Lazarus: вредоносные npm-пакеты атакуют разработчиков через экосистемы npm и Vite.
Кампания Contagious Interview крадёт данные разработчиков, криптокошельки и исходный код, угрожая цепочке поставок.
Злоумышленники маскируют Lua-загрузчики в TTF и через фишинг доставляют RAT, крадущие данные и обходящие антивирусный анализ.
Ботнет NadMesh автономно сканирует облака, атакует ИИ-сервисы и MCP, крадёт учётные данные и закрепляется через полиморфных агентов.
Злоумышленники маскируют письма о возврате GST, чтобы внедрить Remcos RAT и закрепиться в системах индийских компаний.
«Кросстех» назвал главные пути проникновения в компании: фишинг сработал в 80% проектов, а ошибки доступа выявили в 65% инцидентов.
Microsoft выявила две кампании ACR Stealer: злоумышленники крадут учетные данные через ClickFix, WebDAV, MSHTA и стеганографию.
Теневой ИИ уже связан с каждой пятой утечкой, а такие инциденты обходятся компаниям в среднем на 670 тысяч долларов дороже.
Шифровальщик Spirals за сутки прошёл путь от взлома IIS до масштабного шифрования сети и угрозы публикации украденных данных.
UAT-11795 атакует пользователей США и Европы через ClickFix, RAT и WLDR, крадя учётные данные и криптоактивы.
APT-кампания HelloNet внедряет ВПО через обновления ViPNet и скрывает активность с помощью прокси, бэкдора и удаления журналов.
GoSerpent атакует правительственные и дипломатические организации, скрывая сбор данных за шифрованием, прокси и хостингом.
BirdCall маскируется под Zangi, крадёт данные Android и использует Zoho WorkDrive для скрытого управления и эксфильтрации.
Загрузчик PatchAgent от MuddyWater использует ClickFix, шифрование и внедрение в процессы для скрытого запуска бэкдора.
Кампания Fake KickOff крадёт корпоративные аккаунты Google Workspace, обходя MFA через AitM и маскируясь под рекрутеров.
Новый ClickLock Stealer крадёт пароли, данные браузеров и криптовалютных кошельков у пользователей macOS через социальную инженерию.
Группа xplogs22 дополнила арсенал XWorm и расширила фишинговые атаки против организаций России, СНГ и других стран.
Аналитики раскрыли кампанию PhantomEnigma, которая использует госсайты Бразилии для доставки модульного бэкдора и обхода защиты.
Злоумышленники маскируют ClickFix-команды в чатах Claude, чтобы заразить Mac и похитить данные через MacSync Stealer.
TuxBot v3 атакует IoT через Telnet и поддерживает DDoS-for-hire, но ошибки LLM-кода вывели многие функции из строя.
JIVS PhishKit обходит почтовые фильтры и крадёт пароли пользователей Microsoft 365 через универсальную страницу «Сессия истекла».
На скомпрометированном хосте на Тайване обнаружили Daxin и Stupig — вредоносные программы для скрытого доступа и шпионажа.
Разбор операции Everest: как шифровальщик проникает в сети, подавляет защиту и нарушает восстановление данных.
Группа DoNot ведёт кибершпионаж против военных структур Бангладеш, используя VBA, маскировку C2 и DLL-имплант.
TELEPUZ маскируется, обходит анализ и расширяется модулями для кражи данных под управлением C2.
Опрос «СёрчИнформ» показал, как компании защищают коммерческую тайну и почему лишь 5% инцидентов доходят до суда.
Смартфоны россиян хранят не только фото, но и пароли, документы, финансовые данные и рабочую переписку.
Эксперты «Информзащиты» объяснили, почему формальная критичность скрывает уязвимости, через которые злоумышленники реально проникают в сети.