12.08.2025 Bi.Zone WAF: в первом полугодии 2025 г. 39% всех вредоносных действий были связаны с киберразведкой

В первой половине 2025 г. доля разведывательной активности (сбор данных об уязвимости веб-приложений) выросла более чем в пять раз — с 6,8% до 38,65% всех вредоносных запросов, зафиксированных системой защиты Bi.Zone WAF. Об этом CNews сообщили представители Bi.Zone. Основная задача разведки — сбор данных. Киберразведка — самостоятельный этап циф

12.08.2025 60 вредоносных библиотек Ruby скачаys 275 тыс. раз. Они охотятся на реквизиты доступа

ек под язык Ruby за последние два года набрали более 275 тыс. скачиваний, сообщает компания Socket. Вредоносы были опубликованы на платформе RubyGems.org, где располагается официальный менеджер

11.08.2025 В GitHub нашлись десятки пакетов на языке Go, убивающие ОС Windows и Linux, стирая все данные

- пишет Браун. Github Более десятка вредоносных Go- и NPM-пакетов в GitHub скачивают дополнительные вредоносы под Windows и Linu Ситуацию осложняет децентрализованная природа экосистемы Go, поз

11.08.2025 Ловушка на выбор: опасный зловред распространяется под видом популярных фильмов и юридических претензий

нием скачать один из недавно вышедших фильмов и дают ссылку на запароленный архив с торрент-файлом. Вредоносный файл маскируется под проигрыватель. Как происходит атака на сотрудников компаний.

08.08.2025 Троян Buhtrap разослали от имени взломанных пользователей «Диадока»

ip-архивы с вредоносным программным обеспечением. Решение «Лаборатории Касперского» детектирует это вредоносное ПО как HEUR:Trojan.Win32.Agentb.gen. Об этом CNews сообщили представители «Контур

06.08.2025 Более года опасный вредонос Plague заражал Linux, будучи полностью незамеченным

выявили другую вредоносную программу, которая также эксплуатировала особенности PAM в средах Linux. Вредоносное ПО позволяло его операторам красть реквизиты доступа, обходим аутентификацию и ск

01.08.2025 Сверхскрытный бэкдор внедряется через уязвимость в SAP и нападает на системы под Linux

ырностью: ее трудно выявить и еще труднее - устранить. Эксперты Darktrace утверждают, что с февраля вредонос обзавелся новыми функциями скрытности, что дополнительно затрудняет противодействие

30.07.2025 Cobalt Strike возвращается: злоумышленники атакуют российские организации, размещая вредоносный код на GitHub и в соцсетях

ах в работе приложений в режиме реального времени. В результате манипуляций атакующих она открывает вредоносный файл вместо легитимного. Чтобы вредоносное ПО могло далее функционировать, оно из

30.07.2025 Хакеры установили на GitHub крупной фриланс-платформы вредоносные Node.js модули. Они уничтожали все данные в системе

ационной безопасности компании SEQ. «В таких случаях имеет смысл искать личный мотив: деструктивные вредоносы нередко свидетельствуют о том, что кому-то захотелось за что-то отомстить. Версию о

29.07.2025 T2 предупреждает о распространении вредоносных программ через связку SMS и Telegram

вокационным текстом «Это твои фото?» и ссылкой, ведущей в Telegram. Цель – заставить жертву скачать вредоносный файл, который инициирует аналогичную рассылку по списку контактов абонента, и пол

23.07.2025 «Гарда» предупреждает о новом банковском трояне

ных магазинах. Об этом CNews сообщили представители ГК «Гарда». Злоумышленники часто распространяют вредоносное ПО в чатах и группах мессенджеров, выдавая их за полезные приложения и списки. Та

22.07.2025 Операция «Ликвидация»: аналитики F6 помогли заблокировать инфраструктуру киберпреступной группы NyashTeam

Специалисты компании F6 раскрыли сеть доменов группировки NyashTeam, которая распространяет вредоносное ПО и предоставляет злоумышленникам хостинг-услуги. Клиенты группировки атаковали

21.07.2025 Зловред-призрак: новый бэкдор атакует серверы Microsoft Exchange

й многофункциональный бэкдор, в основе которого лежат несколько проектов с открытым исходным кодом. Вредоносное ПО способно динамически расширяться и получать новую функциональность за счёт заг

17.07.2025 Российский бизнес назвал вирусов-шифровальщиков главной угрозой сетевой безопасности

вления сетевой безопасности в «К2 Кибербезопасность». «Восстановление ИТ-инфраструктуры после атаки вируса-шифровальщика — это комплексная задача, требующая не только технических навыков, но и

15.07.2025 Во время ЕГЭ-2025 в Тюменской области «Солар» заблокировал около 5 млн.  попыток доступа к опасным интернет-ресурсам

комплексной кибербезопасности) с 23 мая по 23 июня 2025 г. предотвратила 1,6 млрд попыток доступа к вредоносным веб-ресурсам, что на 30% больше по сравнению с аналогичным периодом 2024 г. Такие

10.07.2025 Злоумышленники использовали заражённый пакет с открытым исходным кодом для кражи криптовалюты на $500 тысяч

о бэкдор Quasar и стилер. Атакующие использовали эти вредоносные программы для кражи криптоактивов. Вредоносный пакет оказался подделкой под реально существующее расширение, размещённое в Open

07.07.2025 Во время ЕГЭ-2025 «Солар» заблокировал 1,6 млрд попыток доступа к опасным интернет-ресурсам

комплексной кибербезопасности) с 23 мая по 23 июня 2025 г. предотвратила 1,6 млрд попыток доступа к вредоносным веб-ресурсам, что на 30% больше по сравнению с аналогичным периодом 2024 г. Такие

07.07.2025 Новая шпионская программа Batavia охотится за документами российской промышленности

конструкторские бюро. Что известно о Batavia. Эксперты «Лаборатории Касперского» впервые обнаружили вредонос Batavia весной 2025 г. Это специально разработанный для шпионажа троянец, состоящий

04.07.2025 Мошенники придумали новые схемы обмана ищущих работу россиян. Рассылаются самые коварные типы вирусов

удаленной работы, для которой предлагалось установить приложение. Вместо программы жертвы получали вредоносное ПО. Хакерская группа Squid Werewolf присылала сотрудникам фишинговое письмо. В не

03.07.2025 Мошенники стали чаще звонить в WhatsApp*

езакрытой уязвимостью даже одного принятого входящего звонка в WhatsApp* достаточно, чтобы внедрить вредоносный код. Об этом CNews сообщили представители группы компаний «Гарда». Интеграция ИИ

01.07.2025 Positive Technologies открывает антивирусную лабораторию

и укомплектован, в будущем планируется его расширение. Согласно исследованию Positive Technologies, вредоносное ПО остается основным инструментом злоумышленников, которые постоянно изобретают н

27.06.2025 Вымогатели подали претензию: F6 обнаружила новые атаки киберпреступной группы Werewolves

Компания F6, разработчик технологий для борьбы с киберпреступностью, обнаружила новую волну вредоносных рассылок от группы вымогателей Werewolves. Злоумышленники направляют фейковые дос

26.06.2025 Аналитики F6 обнаружили вредоносные программы в бесплатных онлайн-библиотеках

угих «носителей». Как показывает практика, за безобидной обложкой романа, учебника может скрываться вредоносное ПО, включая майнеры, которые незаметно расходуют ресурсы устройства, замедляют ег

26.06.2025 Легендарный российский софт вдруг превратился во вредоносное ПО. В опасности сотни миллионов пользователей. Решение уже найдено

R Делать это они могли в фоне, то есть пользователь даже не узнал бы, что в его компьютер подсадили вредоносное ПО или какой-нибудь хитрый код, который, к примеру, пока не определяется антивиру

26.06.2025 Злоумышленники маскируют вредоносное ПО под Zoom и ChatGPT для кибератак на малый и средний бизнес в России

етыре месяца 2025 г. выросло на 175% по сравнению с аналогичным периодом в 2024 г. Стали появляться вредоносные подделки под DeepSeek: после запуска в 2025 г. нейросеть быстро набрала популярно

25.06.2025 Разработка ученых Пермского Политеха поможет защитить компьютер от вирусов, крадущих личные данные

, по которым система будет определять наличие заражения в файлах. «Наш способ анализирует поведение вируса: какие процессы он запускает, с какими файлами взаимодействует, пытается ли использова

25.06.2025 Новый источник данных в MaxPatrol SIEM теперь можно подключить в два раза быстрее

кты или действия — индикаторы компрометации (IoC) в строке user agent, обращения к подозрительным и вредоносным доменам и другие; выявленные сторонними средствами защиты информации угрозы и поп

25.06.2025 В российских онлайн-магазинах растет число зараженных Android-смартфонов. Устройства продаются сразу с троянами

ло Android-смартфонов с троянами, пользователи покупают устройства уже с вирусами Со слов эксперта, вредоносные программы, установленные на устройствах, позволяли злоумышленникам получать инфор

24.06.2025 Теперь и для Linux: продвинутая «песочница» F6 Malware Detonation Platform поддерживает российские ОС

система имитирует действия реального пользователя: открываются файлы, нажимаются ссылки, заставляя вредоносный файл обнаружить себя и отработать — попытаться обнаружить «песочницу», замедлить

23.06.2025 «Лаборатория Касперского» обнаружила SparkKitty, кроссплатформенный троянец-шпион для iOS и Android

вых сигналов. На поддельных страницах, мимикрирующих под официальный магазин приложений для iPhone, зловред распространялся в составе модификаций TikTok и приложений, связанных с азартными игра

23.06.2025 Сотни новообнаруженных репозиториев GitHub содержат вредоносное ПО

название Water Curse, и использовались для распространения многокомпонентного вредоносного ПО. Эти вредоносы предназначались для кражи реквизитов доступа, статистики браузера, токенов сессий,

18.06.2025 Операция Secure: «Лаборатория Касперского» оказала Интерполу содействие в борьбе с программами-стилерами

записей; провести полную проверку безопасности на всех устройствах, чтобы удалить все обнаруженное вредоносное ПО. Компаниям рекомендуется тщательно мониторить теневые ресурсы, чтобы обнаружит

18.06.2025 F6 запустила открытую платформу для борьбы с киберугрозами

ем мошеннических сообществ и партнерских программ. Электронные письма также представляют опасность: вредоносные фишинговые рассылки остаются ключевым вектором для проникновения в инфраструктуры

17.06.2025 Positive Technologies помогла усилить безопасность в сервисе для видеоконференций «Яндекс Телемост» для Windows

них вредоносных кампаниях EastWind, DarkGate, а также при распространении трояна удаленного доступа PlugX. Чтобы подобные ошибки не возникали в коде приложений, эксперты PT SWARM рекомендуют ра

17.06.2025 Троян-шифровальщик для Android обзавелся модулем безвозвратного удаления файлов, исключающим восстановление данных

вальщик Anubis обзавелся модулем безвозвратного удаления файлов, исключающим восстановление данных. Вредонос под тем же названием существует под ОС Android, и тоже снабжен модулем шифрования, о

17.06.2025 Клиентов российских банков впервые пытались атаковать вредоносным приложением SuperCard

ервые попытки атак на пользователей в России, в которых использовалось приложение SuperCard — новая вредоносная модификация легитимной программы NFCGate. Весной 2025 г. SuperCard использовалась

17.06.2025 Новая фишинговая атака через GitHub маскируется под ИИ-генератор SoraAI

преступники распространяют фишинговый сервис генерации видео через GitHub. Злоумышленники маскируют вредоносный файл SoraAI.lnk под легальный дистрибутив. Конечная цель – кража данных, включая

11.06.2025 Российские компании - разработчики ПО атакованы через почтовый сервер Microsoft Exchange

ры Microsoft Exchange, об этом CNews сообщили представители Positive Technologies. Хакеры добавляли вредоносный код в функцию и перехватывали в открытом виде логины и пароли, вводимые пользоват

11.06.2025 Positive Technologies: российские компании были атакованы через зараженные серверы Microsoft Exchange

зработчики ПО, стали жертвами хакеров в результате компрометации почтового клиента Outlook. Внедрив вредоносный код в легитимные страницы аутентификации, злоумышленники долгое время оставались

06.06.2025 Российский хакер построил сеть репозиториев с вредоносным ПО для взлома собственных коллег

Один против всех В сервисе GitHub обнаружено более сотни репозиториев, в которых хранится вредоносное ПО. Это отдельная сеть, вот только хранящийся в ней софт нужен для взлома вовсе н