10.09.2025 Власти США разыскивают украинского хакера. Он нанес ущерба на $18 миллиардов

ъявлено семь обвинений в компьютерном взломе и организации преступной деятельности с использованием вирусов-вымогателей LockerGoga, MegaCortex и Nefilim гражданину Украины 28-летнему Владимиру

10.09.2025 Positive Technologies: более 70% успешных кибератак происходят с использованием вредоносного ПО

одом 2024 г. Среди наиболее распространенных типов ВПО: программы-вымогатели (шифровальщики) — 49%; вредоносное ПО для удаленного управления — 33%; шпионское ПО — 22%. Рост популярности ВПО обу

10.09.2025 Новая ML-модель в PT Sandbox обнаруживает неизвестное и скрытое вредоносное ПО

лась новая ML-модель. При поведенческом анализе она выявляет по следам в сети неизвестное и скрытое вредоносное ПО, которое невозможно обнаружить другими методами. В продукте также расширились

10.09.2025 Хакеры целятся в логику: число поведенческих веб-атак на сектор здравоохранения в августе 2025 г. выросло на треть

тся актуальной и проблема классического межсайтового скриптинга (XSS), когда злоумышленник внедряет вредоносный код на веб-страницу, благодаря чему может перехватить сессии легальных пользовате

08.09.2025 Обнаружен невидимый для антивирусов троян, показывающий поддельные сайты госорганизаций

м совершенно незаметно для него. В марте 2024 г. CNews сообщил, что через SVG-файлы распространялся вредонос GUIloader, печально знаменитый своей скрытностью и способностью обходить стандартные

05.09.2025 Кибератака на рынок ЭДО: как справился «Контур.Диадок»

с клиентами, которые могли попасть под удар, и объяснять им, как проверить свои системы на наличие вируса, и что делать при выявлении следов присутствия вредоносного ПО. Заблокировали скомпром

04.09.2025 Индийская APT-группа вплотную занялась европейскими дипломатами

ию запланированных задач в соответствующей утилите Windows, обеспечивающих постоянство присутствия. Вредонос подключается к удаленному серверу для отправки информации, получения дополнительных

01.09.2025 Антивирусы в Windows массово помечают дистрибутивы Linux как вирусы и трояны

вирусные сканеры для операционной системы Windows на регулярной основе помечают образы ОС Linux как вредоносное ПО, пишет портал Neowin. Подобным образом они могут среагировать на совершенно лю

01.09.2025 Папа не смог: эксперты F6 исследовали вредоносные рассылки с новым Phantom Stealer

. Согласно данным решения для защиты корпоративной почты F6 Business Email Protection, получателями вредоносных писем с темами: «See My Nude Pictures and Videos», «Посмотрите мои обнаженные фот

29.08.2025 Первый троян-шифровальщик на основе ИИ оказался демонстрационным

опасности компании SEQ. «То, что это всего лишь концептуальная разработка, а не активно применяемый вредонос, означает лишь, что в самом скором времени другим экспертам придется столкнуться уже

28.08.2025 Positive Technologies: атаки на разработчиков через GitHub и GitLab достигли рекордного уровня за три года

е 2025 г. Согласно исследованию, основным методом успешных атак на организации по-прежнему остается вредоносное ПО: оно использовалось в 63% случаев. При этом доля распространения ВПО через сай

26.08.2025 В киберпространстве идет индо-пакистанская война. Шпионы атакуют системы с помощью текстовых файлов Linux

анда bash, скрытая в поле Exec=; она создает временное имя файла в каталоге /tmp/, куда вписывается вредоносная нагрузка в шестнадцатеричной кодировке - она скачивается непосредственно с сервер

25.08.2025 Фальшивый «антивирус ФСБ» атакует руководство российских компаний. В опасности все пользователи Android

бнаружений варьируется (случайным образом) от одного до трех. Универсальное решение После установки вредоносная программа запрашивает предоставление нескольких высокорисковых разрешений. Она пр

22.08.2025 Неизвестный хакер серийно атакует ПО Apache помощью древней уязвимости

Запароленный вредонос Неизвестный актор начал серийно атаковать установки , используя уязвимость, обнаруже

21.08.2025 Positive Technologies назвала десять самых распространенных семейств вредоносного ПО в России

ой выгоды на получение доступа к данным. В числе наиболее распространенных также остаются шпионские вредоносы FormBook и Agent Tesla — в рассматриваемый период последний встречался в три раза ч

20.08.2025 GodRAT: новый троянец удаленного доступа проникает на корпоративные устройства под видом финансовых документов

ммы-стилеры для кражи учетных данных в Chrome и Microsoft Edge. Вдобавок к GodRAT они задействовали зловред AsyncRAT в качестве второго импланта, чтобы дольше оставаться в системе. Атакующие ст

18.08.2025 Новые атаки на Android-смартфоны. Троян вытягивает деньги из банковских приложений через NFC

грозу для владельцев Android-смартфонов, в которые установлены приложения для бесконтактной оплаты. Вредонос PhantomCard - это троянец, который используется для проведения ретрансляционных атак

14.08.2025 F6 проанализировала первые масштабные атаки группы Kinsing на российские компании

оссийские компании из сфер финансов, логистики и телекома. Целью этих атак было заражение устройств вредоносным ПО для майнинга криптовалют. За пределами нашей страны группировка Kinsing действ

13.08.2025 Positive Technologies: APT-группировки стали чаще использовать фишинг даже в сложных атаках

tive Technologies. Группировка TA Tolik отправляла фишинговые письма с архивом, внутри которого был вредоносный файл, замаскированный под официальный документ или уведомление от государственных

13.08.2025 Антивирусы больше не нужны, новый вредонос уничтожает их по щелчку пальцев. Не помогают даже «Касперский» и знаменитые Sophos и Bitdefender

ирования угроз и реагирования на них (Endpoint Detection and Response). В числе решений, с которыми вредонос может справиться, есть Sophos и Bitdefender. Полный список не приведен. Российские н

12.08.2025 Порносайты заражают ПК троянами с помощью обычной картинки

льзуют уже не первый год. Так, В марте 2024 г. CNews писал о том, что таким образом распространялся вредонос GUIloader, печально знаменитый своей скрытностью и способностью обходить стандартные

12.08.2025 StormWall: объем вредоносного бот-трафика в мире значительно вырос по итогам 1 полугодия 2025 года

Компания StormWall, специализирующаяся на защите бизнеса от киберугроз, провела исследование по анализу вредоносного бот-трафика в мире и в России по итогам 1 полугодия 2025 г. Аналитики компании определили, что в 1 полугодии этого года объем бот-трафика в мире увеличился в 1,8 раза по сравнению

12.08.2025 Bi.Zone WAF: в первом полугодии 2025 г. 39% всех вредоносных действий были связаны с киберразведкой

В первой половине 2025 г. доля разведывательной активности (сбор данных об уязвимости веб-приложений) выросла более чем в пять раз — с 6,8% до 38,65% всех вредоносных запросов, зафиксированных системой защиты Bi.Zone WAF. Об этом CNews сообщили представители Bi.Zone. Основная задача разведки — сбор данных. Киберразведка — самостоятельный этап циф

12.08.2025 60 вредоносных библиотек Ruby скачаys 275 тыс. раз. Они охотятся на реквизиты доступа

ек под язык Ruby за последние два года набрали более 275 тыс. скачиваний, сообщает компания Socket. Вредоносы были опубликованы на платформе RubyGems.org, где располагается официальный менеджер

11.08.2025 В GitHub нашлись десятки пакетов на языке Go, убивающие ОС Windows и Linux, стирая все данные

- пишет Браун. Github Более десятка вредоносных Go- и NPM-пакетов в GitHub скачивают дополнительные вредоносы под Windows и Linu Ситуацию осложняет децентрализованная природа экосистемы Go, поз

11.08.2025 Ловушка на выбор: опасный зловред распространяется под видом популярных фильмов и юридических претензий

нием скачать один из недавно вышедших фильмов и дают ссылку на запароленный архив с торрент-файлом. Вредоносный файл маскируется под проигрыватель. Как происходит атака на сотрудников компаний.

08.08.2025 Троян Buhtrap разослали от имени взломанных пользователей «Диадока»

ip-архивы с вредоносным программным обеспечением. Решение «Лаборатории Касперского» детектирует это вредоносное ПО как HEUR:Trojan.Win32.Agentb.gen. Об этом CNews сообщили представители «Контур

06.08.2025 Более года опасный вредонос Plague заражал Linux, будучи полностью незамеченным

выявили другую вредоносную программу, которая также эксплуатировала особенности PAM в средах Linux. Вредоносное ПО позволяло его операторам красть реквизиты доступа, обходим аутентификацию и ск

01.08.2025 Сверхскрытный бэкдор внедряется через уязвимость в SAP и нападает на системы под Linux

ырностью: ее трудно выявить и еще труднее - устранить. Эксперты Darktrace утверждают, что с февраля вредонос обзавелся новыми функциями скрытности, что дополнительно затрудняет противодействие

30.07.2025 Cobalt Strike возвращается: злоумышленники атакуют российские организации, размещая вредоносный код на GitHub и в соцсетях

ах в работе приложений в режиме реального времени. В результате манипуляций атакующих она открывает вредоносный файл вместо легитимного. Чтобы вредоносное ПО могло далее функционировать, оно из

30.07.2025 Хакеры установили на GitHub крупной фриланс-платформы вредоносные Node.js модули. Они уничтожали все данные в системе

ационной безопасности компании SEQ. «В таких случаях имеет смысл искать личный мотив: деструктивные вредоносы нередко свидетельствуют о том, что кому-то захотелось за что-то отомстить. Версию о

29.07.2025 T2 предупреждает о распространении вредоносных программ через связку SMS и Telegram

вокационным текстом «Это твои фото?» и ссылкой, ведущей в Telegram. Цель – заставить жертву скачать вредоносный файл, который инициирует аналогичную рассылку по списку контактов абонента, и пол

23.07.2025 «Гарда» предупреждает о новом банковском трояне

ных магазинах. Об этом CNews сообщили представители ГК «Гарда». Злоумышленники часто распространяют вредоносное ПО в чатах и группах мессенджеров, выдавая их за полезные приложения и списки. Та

22.07.2025 Операция «Ликвидация»: аналитики F6 помогли заблокировать инфраструктуру киберпреступной группы NyashTeam

Специалисты компании F6 раскрыли сеть доменов группировки NyashTeam, которая распространяет вредоносное ПО и предоставляет злоумышленникам хостинг-услуги. Клиенты группировки атаковали

21.07.2025 Зловред-призрак: новый бэкдор атакует серверы Microsoft Exchange

й многофункциональный бэкдор, в основе которого лежат несколько проектов с открытым исходным кодом. Вредоносное ПО способно динамически расширяться и получать новую функциональность за счёт заг

17.07.2025 Российский бизнес назвал вирусов-шифровальщиков главной угрозой сетевой безопасности

вления сетевой безопасности в «К2 Кибербезопасность». «Восстановление ИТ-инфраструктуры после атаки вируса-шифровальщика — это комплексная задача, требующая не только технических навыков, но и

15.07.2025 Во время ЕГЭ-2025 в Тюменской области «Солар» заблокировал около 5 млн.  попыток доступа к опасным интернет-ресурсам

комплексной кибербезопасности) с 23 мая по 23 июня 2025 г. предотвратила 1,6 млрд попыток доступа к вредоносным веб-ресурсам, что на 30% больше по сравнению с аналогичным периодом 2024 г. Такие

10.07.2025 Злоумышленники использовали заражённый пакет с открытым исходным кодом для кражи криптовалюты на $500 тысяч

о бэкдор Quasar и стилер. Атакующие использовали эти вредоносные программы для кражи криптоактивов. Вредоносный пакет оказался подделкой под реально существующее расширение, размещённое в Open

07.07.2025 Во время ЕГЭ-2025 «Солар» заблокировал 1,6 млрд попыток доступа к опасным интернет-ресурсам

комплексной кибербезопасности) с 23 мая по 23 июня 2025 г. предотвратила 1,6 млрд попыток доступа к вредоносным веб-ресурсам, что на 30% больше по сравнению с аналогичным периодом 2024 г. Такие

07.07.2025 Новая шпионская программа Batavia охотится за документами российской промышленности

конструкторские бюро. Что известно о Batavia. Эксперты «Лаборатории Касперского» впервые обнаружили вредонос Batavia весной 2025 г. Это специально разработанный для шпионажа троянец, состоящий