| 12.08.2025 |
Bi.Zone WAF: в первом полугодии 2025 г. 39% всех вредоносных действий были связаны с киберразведкой
В первой половине 2025 г. доля разведывательной активности (сбор данных об уязвимости веб-приложений) выросла более чем в пять раз — с 6,8% до 38,65% всех вредоносных запросов, зафиксированных системой защиты Bi.Zone WAF. Об этом CNews сообщили представители Bi.Zone. Основная задача разведки — сбор данных. Киберразведка — самостоятельный этап циф |
|
| 12.08.2025 |
60 вредоносных библиотек Ruby скачаys 275 тыс. раз. Они охотятся на реквизиты доступа
ек под язык Ruby за последние два года набрали более 275 тыс. скачиваний, сообщает компания Socket. Вредоносы были опубликованы на платформе RubyGems.org, где располагается официальный менеджер |
|
| 11.08.2025 |
В GitHub нашлись десятки пакетов на языке Go, убивающие ОС Windows и Linux, стирая все данные
- пишет Браун. Github Более десятка вредоносных Go- и NPM-пакетов в GitHub скачивают дополнительные вредоносы под Windows и Linu Ситуацию осложняет децентрализованная природа экосистемы Go, поз |
|
| 11.08.2025 |
Ловушка на выбор: опасный зловред распространяется под видом популярных фильмов и юридических претензий
нием скачать один из недавно вышедших фильмов и дают ссылку на запароленный архив с торрент-файлом. Вредоносный файл маскируется под проигрыватель. Как происходит атака на сотрудников компаний. |
|
| 08.08.2025 |
Троян Buhtrap разослали от имени взломанных пользователей «Диадока»
ip-архивы с вредоносным программным обеспечением. Решение «Лаборатории Касперского» детектирует это вредоносное ПО как HEUR:Trojan.Win32.Agentb.gen. Об этом CNews сообщили представители «Контур |
|
| 06.08.2025 |
Более года опасный вредонос Plague заражал Linux, будучи полностью незамеченным
выявили другую вредоносную программу, которая также эксплуатировала особенности PAM в средах Linux. Вредоносное ПО позволяло его операторам красть реквизиты доступа, обходим аутентификацию и ск |
|
| 01.08.2025 |
Сверхскрытный бэкдор внедряется через уязвимость в SAP и нападает на системы под Linux
ырностью: ее трудно выявить и еще труднее - устранить. Эксперты Darktrace утверждают, что с февраля вредонос обзавелся новыми функциями скрытности, что дополнительно затрудняет противодействие |
|
| 30.07.2025 |
Cobalt Strike возвращается: злоумышленники атакуют российские организации, размещая вредоносный код на GitHub и в соцсетях
ах в работе приложений в режиме реального времени. В результате манипуляций атакующих она открывает вредоносный файл вместо легитимного. Чтобы вредоносное ПО могло далее функционировать, оно из |
|
| 30.07.2025 |
Хакеры установили на GitHub крупной фриланс-платформы вредоносные Node.js модули. Они уничтожали все данные в системе
ационной безопасности компании SEQ. «В таких случаях имеет смысл искать личный мотив: деструктивные вредоносы нередко свидетельствуют о том, что кому-то захотелось за что-то отомстить. Версию о |
|
| 29.07.2025 |
T2 предупреждает о распространении вредоносных программ через связку SMS и Telegram
вокационным текстом «Это твои фото?» и ссылкой, ведущей в Telegram. Цель – заставить жертву скачать вредоносный файл, который инициирует аналогичную рассылку по списку контактов абонента, и пол |
|
| 23.07.2025 |
«Гарда» предупреждает о новом банковском трояне
ных магазинах. Об этом CNews сообщили представители ГК «Гарда». Злоумышленники часто распространяют вредоносное ПО в чатах и группах мессенджеров, выдавая их за полезные приложения и списки. Та |
|
| 22.07.2025 |
Операция «Ликвидация»: аналитики F6 помогли заблокировать инфраструктуру киберпреступной группы NyashTeam
Специалисты компании F6 раскрыли сеть доменов группировки NyashTeam, которая распространяет вредоносное ПО и предоставляет злоумышленникам хостинг-услуги. Клиенты группировки атаковали |
|
| 21.07.2025 |
Зловред-призрак: новый бэкдор атакует серверы Microsoft Exchange
й многофункциональный бэкдор, в основе которого лежат несколько проектов с открытым исходным кодом. Вредоносное ПО способно динамически расширяться и получать новую функциональность за счёт заг |
|
| 17.07.2025 |
Российский бизнес назвал вирусов-шифровальщиков главной угрозой сетевой безопасности
вления сетевой безопасности в «К2 Кибербезопасность». «Восстановление ИТ-инфраструктуры после атаки вируса-шифровальщика — это комплексная задача, требующая не только технических навыков, но и |
|
| 15.07.2025 |
Во время ЕГЭ-2025 в Тюменской области «Солар» заблокировал около 5 млн. попыток доступа к опасным интернет-ресурсам
комплексной кибербезопасности) с 23 мая по 23 июня 2025 г. предотвратила 1,6 млрд попыток доступа к вредоносным веб-ресурсам, что на 30% больше по сравнению с аналогичным периодом 2024 г. Такие |
|
| 10.07.2025 |
Злоумышленники использовали заражённый пакет с открытым исходным кодом для кражи криптовалюты на $500 тысяч
о бэкдор Quasar и стилер. Атакующие использовали эти вредоносные программы для кражи криптоактивов. Вредоносный пакет оказался подделкой под реально существующее расширение, размещённое в Open |
|
| 07.07.2025 |
Во время ЕГЭ-2025 «Солар» заблокировал 1,6 млрд попыток доступа к опасным интернет-ресурсам
комплексной кибербезопасности) с 23 мая по 23 июня 2025 г. предотвратила 1,6 млрд попыток доступа к вредоносным веб-ресурсам, что на 30% больше по сравнению с аналогичным периодом 2024 г. Такие |
|
| 07.07.2025 |
Новая шпионская программа Batavia охотится за документами российской промышленности
конструкторские бюро. Что известно о Batavia. Эксперты «Лаборатории Касперского» впервые обнаружили вредонос Batavia весной 2025 г. Это специально разработанный для шпионажа троянец, состоящий |
|
| 04.07.2025 |
Мошенники придумали новые схемы обмана ищущих работу россиян. Рассылаются самые коварные типы вирусов
удаленной работы, для которой предлагалось установить приложение. Вместо программы жертвы получали вредоносное ПО. Хакерская группа Squid Werewolf присылала сотрудникам фишинговое письмо. В не |
|
| 03.07.2025 |
Мошенники стали чаще звонить в WhatsApp*
езакрытой уязвимостью даже одного принятого входящего звонка в WhatsApp* достаточно, чтобы внедрить вредоносный код. Об этом CNews сообщили представители группы компаний «Гарда». Интеграция ИИ |
|
| 01.07.2025 |
Positive Technologies открывает антивирусную лабораторию
и укомплектован, в будущем планируется его расширение. Согласно исследованию Positive Technologies, вредоносное ПО остается основным инструментом злоумышленников, которые постоянно изобретают н |
|
| 27.06.2025 |
Вымогатели подали претензию: F6 обнаружила новые атаки киберпреступной группы Werewolves
Компания F6, разработчик технологий для борьбы с киберпреступностью, обнаружила новую волну вредоносных рассылок от группы вымогателей Werewolves. Злоумышленники направляют фейковые дос |
|
| 26.06.2025 |
Аналитики F6 обнаружили вредоносные программы в бесплатных онлайн-библиотеках
угих «носителей». Как показывает практика, за безобидной обложкой романа, учебника может скрываться вредоносное ПО, включая майнеры, которые незаметно расходуют ресурсы устройства, замедляют ег |
|
| 26.06.2025 |
Легендарный российский софт вдруг превратился во вредоносное ПО. В опасности сотни миллионов пользователей. Решение уже найдено
R Делать это они могли в фоне, то есть пользователь даже не узнал бы, что в его компьютер подсадили вредоносное ПО или какой-нибудь хитрый код, который, к примеру, пока не определяется антивиру |
|
| 26.06.2025 |
Злоумышленники маскируют вредоносное ПО под Zoom и ChatGPT для кибератак на малый и средний бизнес в России
етыре месяца 2025 г. выросло на 175% по сравнению с аналогичным периодом в 2024 г. Стали появляться вредоносные подделки под DeepSeek: после запуска в 2025 г. нейросеть быстро набрала популярно |
|
| 25.06.2025 |
Разработка ученых Пермского Политеха поможет защитить компьютер от вирусов, крадущих личные данные
, по которым система будет определять наличие заражения в файлах. «Наш способ анализирует поведение вируса: какие процессы он запускает, с какими файлами взаимодействует, пытается ли использова |
|
| 25.06.2025 |
Новый источник данных в MaxPatrol SIEM теперь можно подключить в два раза быстрее
кты или действия — индикаторы компрометации (IoC) в строке user agent, обращения к подозрительным и вредоносным доменам и другие; выявленные сторонними средствами защиты информации угрозы и поп |
|
| 25.06.2025 |
В российских онлайн-магазинах растет число зараженных Android-смартфонов. Устройства продаются сразу с троянами
ло Android-смартфонов с троянами, пользователи покупают устройства уже с вирусами Со слов эксперта, вредоносные программы, установленные на устройствах, позволяли злоумышленникам получать инфор |
|
| 24.06.2025 |
Теперь и для Linux: продвинутая «песочница» F6 Malware Detonation Platform поддерживает российские ОС
система имитирует действия реального пользователя: открываются файлы, нажимаются ссылки, заставляя вредоносный файл обнаружить себя и отработать — попытаться обнаружить «песочницу», замедлить |
|
| 23.06.2025 |
«Лаборатория Касперского» обнаружила SparkKitty, кроссплатформенный троянец-шпион для iOS и Android
вых сигналов. На поддельных страницах, мимикрирующих под официальный магазин приложений для iPhone, зловред распространялся в составе модификаций TikTok и приложений, связанных с азартными игра |
|
| 23.06.2025 |
Сотни новообнаруженных репозиториев GitHub содержат вредоносное ПО
название Water Curse, и использовались для распространения многокомпонентного вредоносного ПО. Эти вредоносы предназначались для кражи реквизитов доступа, статистики браузера, токенов сессий, |
|
| 18.06.2025 |
Операция Secure: «Лаборатория Касперского» оказала Интерполу содействие в борьбе с программами-стилерами
записей; провести полную проверку безопасности на всех устройствах, чтобы удалить все обнаруженное вредоносное ПО. Компаниям рекомендуется тщательно мониторить теневые ресурсы, чтобы обнаружит |
|
| 18.06.2025 |
F6 запустила открытую платформу для борьбы с киберугрозами
ем мошеннических сообществ и партнерских программ. Электронные письма также представляют опасность: вредоносные фишинговые рассылки остаются ключевым вектором для проникновения в инфраструктуры |
|
| 17.06.2025 |
Positive Technologies помогла усилить безопасность в сервисе для видеоконференций «Яндекс Телемост» для Windows
них вредоносных кампаниях EastWind, DarkGate, а также при распространении трояна удаленного доступа PlugX. Чтобы подобные ошибки не возникали в коде приложений, эксперты PT SWARM рекомендуют ра |
|
| 17.06.2025 |
Троян-шифровальщик для Android обзавелся модулем безвозвратного удаления файлов, исключающим восстановление данных
вальщик Anubis обзавелся модулем безвозвратного удаления файлов, исключающим восстановление данных. Вредонос под тем же названием существует под ОС Android, и тоже снабжен модулем шифрования, о |
|
| 17.06.2025 |
Клиентов российских банков впервые пытались атаковать вредоносным приложением SuperCard
ервые попытки атак на пользователей в России, в которых использовалось приложение SuperCard — новая вредоносная модификация легитимной программы NFCGate. Весной 2025 г. SuperCard использовалась |
|
| 17.06.2025 |
Новая фишинговая атака через GitHub маскируется под ИИ-генератор SoraAI
преступники распространяют фишинговый сервис генерации видео через GitHub. Злоумышленники маскируют вредоносный файл SoraAI.lnk под легальный дистрибутив. Конечная цель – кража данных, включая |
|
| 11.06.2025 |
Российские компании - разработчики ПО атакованы через почтовый сервер Microsoft Exchange
ры Microsoft Exchange, об этом CNews сообщили представители Positive Technologies. Хакеры добавляли вредоносный код в функцию и перехватывали в открытом виде логины и пароли, вводимые пользоват |
|
| 11.06.2025 |
Positive Technologies: российские компании были атакованы через зараженные серверы Microsoft Exchange
зработчики ПО, стали жертвами хакеров в результате компрометации почтового клиента Outlook. Внедрив вредоносный код в легитимные страницы аутентификации, злоумышленники долгое время оставались |
|
| 06.06.2025 |
Российский хакер построил сеть репозиториев с вредоносным ПО для взлома собственных коллег
Один против всех В сервисе GitHub обнаружено более сотни репозиториев, в которых хранится вредоносное ПО. Это отдельная сеть, вот только хранящийся в ней софт нужен для взлома вовсе н |