ASEC фиксирует возвращение бэкдора TigerRAT, вероятно через webshell; угроза IIS требует срочных мер.
Два поддельных расширения AITOPIA для Chrome похищают разговоры, код и личные данные — удалите их, смените пароли и включите MFA.
Анализ IV квартала 2025: рост атак методом перебора на Linux SSH, эволюция ShellBot, рекомендации.
Анализ кампании PayTool: локализованные SMS-аферы в Канаде, рост доменов и рекомендации по защите.
Анализ бразильской кампании Astaroth: VBS-загрузчики, AutoIt, встроенный интерпретатор Python и модуль zapbiu.py для репликации через WhatsApp.
Анализ утечки внутренних документов показывает роль KnownSec как подрядчика по кибершпионажу и инструменты GhostX, TargetDB и Un-Mail.
ASEC анализирует методы Trigona, брутфорс, развертывание CLR и рекомендации по защите SQL‑серверов.
Анализ тактик Medusa RaaS: DDoS, эксфильтрация, JWrapper, IABs, воздействие и рекомендации.
ФБР предупреждает аналитические центры, НПО и экспертов о кампании Kimsuky с вредоносными QR-кодами.
Разбор spearphishing-кампании в дипломатической, морской, финансовой и телекоммуникационной сферах; RustyWater — модульный Rust-имплант с C2 и антианализом.