| 10.09.2025 |
Власти США разыскивают украинского хакера. Он нанес ущерба на $18 миллиардов
ъявлено семь обвинений в компьютерном взломе и организации преступной деятельности с использованием вирусов-вымогателей LockerGoga, MegaCortex и Nefilim гражданину Украины 28-летнему Владимиру |
|
| 10.09.2025 |
Positive Technologies: более 70% успешных кибератак происходят с использованием вредоносного ПО
одом 2024 г. Среди наиболее распространенных типов ВПО: программы-вымогатели (шифровальщики) — 49%; вредоносное ПО для удаленного управления — 33%; шпионское ПО — 22%. Рост популярности ВПО обу |
|
| 10.09.2025 |
Новая ML-модель в PT Sandbox обнаруживает неизвестное и скрытое вредоносное ПО
лась новая ML-модель. При поведенческом анализе она выявляет по следам в сети неизвестное и скрытое вредоносное ПО, которое невозможно обнаружить другими методами. В продукте также расширились |
|
| 10.09.2025 |
Хакеры целятся в логику: число поведенческих веб-атак на сектор здравоохранения в августе 2025 г. выросло на треть
тся актуальной и проблема классического межсайтового скриптинга (XSS), когда злоумышленник внедряет вредоносный код на веб-страницу, благодаря чему может перехватить сессии легальных пользовате |
|
| 08.09.2025 |
Обнаружен невидимый для антивирусов троян, показывающий поддельные сайты госорганизаций
м совершенно незаметно для него. В марте 2024 г. CNews сообщил, что через SVG-файлы распространялся вредонос GUIloader, печально знаменитый своей скрытностью и способностью обходить стандартные |
|
| 05.09.2025 |
Кибератака на рынок ЭДО: как справился «Контур.Диадок»
с клиентами, которые могли попасть под удар, и объяснять им, как проверить свои системы на наличие вируса, и что делать при выявлении следов присутствия вредоносного ПО. Заблокировали скомпром |
|
| 04.09.2025 |
Индийская APT-группа вплотную занялась европейскими дипломатами
ию запланированных задач в соответствующей утилите Windows, обеспечивающих постоянство присутствия. Вредонос подключается к удаленному серверу для отправки информации, получения дополнительных |
|
| 01.09.2025 |
Антивирусы в Windows массово помечают дистрибутивы Linux как вирусы и трояны
вирусные сканеры для операционной системы Windows на регулярной основе помечают образы ОС Linux как вредоносное ПО, пишет портал Neowin. Подобным образом они могут среагировать на совершенно лю |
|
| 01.09.2025 |
Папа не смог: эксперты F6 исследовали вредоносные рассылки с новым Phantom Stealer
. Согласно данным решения для защиты корпоративной почты F6 Business Email Protection, получателями вредоносных писем с темами: «See My Nude Pictures and Videos», «Посмотрите мои обнаженные фот |
|
| 29.08.2025 |
Первый троян-шифровальщик на основе ИИ оказался демонстрационным
опасности компании SEQ. «То, что это всего лишь концептуальная разработка, а не активно применяемый вредонос, означает лишь, что в самом скором времени другим экспертам придется столкнуться уже |
|
| 28.08.2025 |
Positive Technologies: атаки на разработчиков через GitHub и GitLab достигли рекордного уровня за три года
е 2025 г. Согласно исследованию, основным методом успешных атак на организации по-прежнему остается вредоносное ПО: оно использовалось в 63% случаев. При этом доля распространения ВПО через сай |
|
| 26.08.2025 |
В киберпространстве идет индо-пакистанская война. Шпионы атакуют системы с помощью текстовых файлов Linux
анда bash, скрытая в поле Exec=; она создает временное имя файла в каталоге /tmp/, куда вписывается вредоносная нагрузка в шестнадцатеричной кодировке - она скачивается непосредственно с сервер |
|
| 25.08.2025 |
Фальшивый «антивирус ФСБ» атакует руководство российских компаний. В опасности все пользователи Android
бнаружений варьируется (случайным образом) от одного до трех. Универсальное решение После установки вредоносная программа запрашивает предоставление нескольких высокорисковых разрешений. Она пр |
|
| 22.08.2025 |
Неизвестный хакер серийно атакует ПО Apache помощью древней уязвимости
Запароленный вредонос Неизвестный актор начал серийно атаковать установки , используя уязвимость, обнаруже |
|
| 21.08.2025 |
Positive Technologies назвала десять самых распространенных семейств вредоносного ПО в России
ой выгоды на получение доступа к данным. В числе наиболее распространенных также остаются шпионские вредоносы FormBook и Agent Tesla — в рассматриваемый период последний встречался в три раза ч |
|
| 20.08.2025 |
GodRAT: новый троянец удаленного доступа проникает на корпоративные устройства под видом финансовых документов
ммы-стилеры для кражи учетных данных в Chrome и Microsoft Edge. Вдобавок к GodRAT они задействовали зловред AsyncRAT в качестве второго импланта, чтобы дольше оставаться в системе. Атакующие ст |
|
| 18.08.2025 |
Новые атаки на Android-смартфоны. Троян вытягивает деньги из банковских приложений через NFC
грозу для владельцев Android-смартфонов, в которые установлены приложения для бесконтактной оплаты. Вредонос PhantomCard - это троянец, который используется для проведения ретрансляционных атак |
|
| 14.08.2025 |
F6 проанализировала первые масштабные атаки группы Kinsing на российские компании
оссийские компании из сфер финансов, логистики и телекома. Целью этих атак было заражение устройств вредоносным ПО для майнинга криптовалют. За пределами нашей страны группировка Kinsing действ |
|
| 13.08.2025 |
Positive Technologies: APT-группировки стали чаще использовать фишинг даже в сложных атаках
tive Technologies. Группировка TA Tolik отправляла фишинговые письма с архивом, внутри которого был вредоносный файл, замаскированный под официальный документ или уведомление от государственных |
|
| 13.08.2025 |
Антивирусы больше не нужны, новый вредонос уничтожает их по щелчку пальцев. Не помогают даже «Касперский» и знаменитые Sophos и Bitdefender
ирования угроз и реагирования на них (Endpoint Detection and Response). В числе решений, с которыми вредонос может справиться, есть Sophos и Bitdefender. Полный список не приведен. Российские н |
|
| 12.08.2025 |
Порносайты заражают ПК троянами с помощью обычной картинки
льзуют уже не первый год. Так, В марте 2024 г. CNews писал о том, что таким образом распространялся вредонос GUIloader, печально знаменитый своей скрытностью и способностью обходить стандартные |
|
| 12.08.2025 |
StormWall: объем вредоносного бот-трафика в мире значительно вырос по итогам 1 полугодия 2025 года
Компания StormWall, специализирующаяся на защите бизнеса от киберугроз, провела исследование по анализу вредоносного бот-трафика в мире и в России по итогам 1 полугодия 2025 г. Аналитики компании определили, что в 1 полугодии этого года объем бот-трафика в мире увеличился в 1,8 раза по сравнению |
|
| 12.08.2025 |
Bi.Zone WAF: в первом полугодии 2025 г. 39% всех вредоносных действий были связаны с киберразведкой
В первой половине 2025 г. доля разведывательной активности (сбор данных об уязвимости веб-приложений) выросла более чем в пять раз — с 6,8% до 38,65% всех вредоносных запросов, зафиксированных системой защиты Bi.Zone WAF. Об этом CNews сообщили представители Bi.Zone. Основная задача разведки — сбор данных. Киберразведка — самостоятельный этап циф |
|
| 12.08.2025 |
60 вредоносных библиотек Ruby скачаys 275 тыс. раз. Они охотятся на реквизиты доступа
ек под язык Ruby за последние два года набрали более 275 тыс. скачиваний, сообщает компания Socket. Вредоносы были опубликованы на платформе RubyGems.org, где располагается официальный менеджер |
|
| 11.08.2025 |
В GitHub нашлись десятки пакетов на языке Go, убивающие ОС Windows и Linux, стирая все данные
- пишет Браун. Github Более десятка вредоносных Go- и NPM-пакетов в GitHub скачивают дополнительные вредоносы под Windows и Linu Ситуацию осложняет децентрализованная природа экосистемы Go, поз |
|
| 11.08.2025 |
Ловушка на выбор: опасный зловред распространяется под видом популярных фильмов и юридических претензий
нием скачать один из недавно вышедших фильмов и дают ссылку на запароленный архив с торрент-файлом. Вредоносный файл маскируется под проигрыватель. Как происходит атака на сотрудников компаний. |
|
| 08.08.2025 |
Троян Buhtrap разослали от имени взломанных пользователей «Диадока»
ip-архивы с вредоносным программным обеспечением. Решение «Лаборатории Касперского» детектирует это вредоносное ПО как HEUR:Trojan.Win32.Agentb.gen. Об этом CNews сообщили представители «Контур |
|
| 06.08.2025 |
Более года опасный вредонос Plague заражал Linux, будучи полностью незамеченным
выявили другую вредоносную программу, которая также эксплуатировала особенности PAM в средах Linux. Вредоносное ПО позволяло его операторам красть реквизиты доступа, обходим аутентификацию и ск |
|
| 01.08.2025 |
Сверхскрытный бэкдор внедряется через уязвимость в SAP и нападает на системы под Linux
ырностью: ее трудно выявить и еще труднее - устранить. Эксперты Darktrace утверждают, что с февраля вредонос обзавелся новыми функциями скрытности, что дополнительно затрудняет противодействие |
|
| 30.07.2025 |
Cobalt Strike возвращается: злоумышленники атакуют российские организации, размещая вредоносный код на GitHub и в соцсетях
ах в работе приложений в режиме реального времени. В результате манипуляций атакующих она открывает вредоносный файл вместо легитимного. Чтобы вредоносное ПО могло далее функционировать, оно из |
|
| 30.07.2025 |
Хакеры установили на GitHub крупной фриланс-платформы вредоносные Node.js модули. Они уничтожали все данные в системе
ационной безопасности компании SEQ. «В таких случаях имеет смысл искать личный мотив: деструктивные вредоносы нередко свидетельствуют о том, что кому-то захотелось за что-то отомстить. Версию о |
|
| 29.07.2025 |
T2 предупреждает о распространении вредоносных программ через связку SMS и Telegram
вокационным текстом «Это твои фото?» и ссылкой, ведущей в Telegram. Цель – заставить жертву скачать вредоносный файл, который инициирует аналогичную рассылку по списку контактов абонента, и пол |
|
| 23.07.2025 |
«Гарда» предупреждает о новом банковском трояне
ных магазинах. Об этом CNews сообщили представители ГК «Гарда». Злоумышленники часто распространяют вредоносное ПО в чатах и группах мессенджеров, выдавая их за полезные приложения и списки. Та |
|
| 22.07.2025 |
Операция «Ликвидация»: аналитики F6 помогли заблокировать инфраструктуру киберпреступной группы NyashTeam
Специалисты компании F6 раскрыли сеть доменов группировки NyashTeam, которая распространяет вредоносное ПО и предоставляет злоумышленникам хостинг-услуги. Клиенты группировки атаковали |
|
| 21.07.2025 |
Зловред-призрак: новый бэкдор атакует серверы Microsoft Exchange
й многофункциональный бэкдор, в основе которого лежат несколько проектов с открытым исходным кодом. Вредоносное ПО способно динамически расширяться и получать новую функциональность за счёт заг |
|
| 17.07.2025 |
Российский бизнес назвал вирусов-шифровальщиков главной угрозой сетевой безопасности
вления сетевой безопасности в «К2 Кибербезопасность». «Восстановление ИТ-инфраструктуры после атаки вируса-шифровальщика — это комплексная задача, требующая не только технических навыков, но и |
|
| 15.07.2025 |
Во время ЕГЭ-2025 в Тюменской области «Солар» заблокировал около 5 млн. попыток доступа к опасным интернет-ресурсам
комплексной кибербезопасности) с 23 мая по 23 июня 2025 г. предотвратила 1,6 млрд попыток доступа к вредоносным веб-ресурсам, что на 30% больше по сравнению с аналогичным периодом 2024 г. Такие |
|
| 10.07.2025 |
Злоумышленники использовали заражённый пакет с открытым исходным кодом для кражи криптовалюты на $500 тысяч
о бэкдор Quasar и стилер. Атакующие использовали эти вредоносные программы для кражи криптоактивов. Вредоносный пакет оказался подделкой под реально существующее расширение, размещённое в Open |
|
| 07.07.2025 |
Во время ЕГЭ-2025 «Солар» заблокировал 1,6 млрд попыток доступа к опасным интернет-ресурсам
комплексной кибербезопасности) с 23 мая по 23 июня 2025 г. предотвратила 1,6 млрд попыток доступа к вредоносным веб-ресурсам, что на 30% больше по сравнению с аналогичным периодом 2024 г. Такие |
|
| 07.07.2025 |
Новая шпионская программа Batavia охотится за документами российской промышленности
конструкторские бюро. Что известно о Batavia. Эксперты «Лаборатории Касперского» впервые обнаружили вредонос Batavia весной 2025 г. Это специально разработанный для шпионажа троянец, состоящий |