Новости / Киберугрозы

«Лаборатория Касперского» опубликовала анализ кибергрупп, наиболее усердно атакующих российские организации

ЛК

В отчёте описаны 14 группировок, их тактики и инструменты, а также подтверждены связи между ними. Эксперты выделили три связки атакующих. В первую вошли хактивисты, действующие из идеологических соображений и стремящиеся нарушить работу инфраструктуры. Среди них отмечены TWELVE, BlackJack, Head Mare …

Читать пост

Мошенники начали активно использовать видеозвонки FaceTime, чтобы вызывать у людей больше доверия

https://www.howtogeek.com/705258/how-to-turn-off-fake-eye-contact-in-facetime-on-iphone/

Об этом рассказал глава комитета Госдумы по вопросам собственности, член Национального финансового совета Банка России Сергей Гаврилов, передаёт Securitylab. По его словам, популярность сервиса выросла на фоне ограничений и замедлений звонков в Telegram и WhatsApp, и злоумышленники этим пользуются: …

Читать пост

Исследование Yandex B2B Tech: рост атак на облачные среды

https://www.arcserve.com/blog/7-most-infamous-cloud-security-breaches

За первое полугодие 2025 года команда безопасности Yandex B2B Tech зафиксировала более 25 тысяч попыток атак на облачные и гибридные инфраструктуры. Аналитики отмечают качественный сдвиг в тактиках киберпреступников: вместо сложных методов обхода систем защиты злоумышленники всё чаще используют леги …

Читать пост

PhantomCore нацелена на критически значимую инфраструктуру России

кибершпионаж

С мая по июль специалисты департамента Threat Intelligence экспертного центра безопасности Positive Technologies (PT ESC TI) выявили более 180 заражённых систем в российских организациях, пишет Securitylab. Первое заражение было зафиксировано 12 мая, а пик пришёлся на июнь: 56% всех случаев пришлось …

Читать пост

APT-группировки стали чаще использовать фишинг даже в сложных атаках

фишинг

Во втором квартале 2025 года специалисты департамента threat intelligence экспертного центра безопасности Positive Technologies отчитались о росте активности киберпреступных группировок против российских организаций. Основным вектором атак оставались фишинговые письма, как по распространённым сценар …

Читать пост

Исследование сложных кибератак в 1 полугодии

цели атакующих

Эксперты центра исследования киберугроз Solar 4RAYS ГК «Солар» провели исследование динамики киберугроз в 1 полугодии 2025 по сравнению с 1 полугодием 2024 г. Об этом пишет ITBestsellers.

Читать пост

Paper Werewolf атакует российские компании через WinRAR

https://www.reddit.com/r/privacy/comments/1itoch8/new_winrar_version_strips_windows_metadata_to/

В июле — начале августа 2025 года кибершпионская группировка Paper Werewolf провела серию атак на организации в России и Узбекистане. Для заражения систем использовались фишинговые письма с вложенными RAR-архивами, замаскированными под важные документы. На самом деле в них находилось вредоносное ПО, …

Читать пост

Новый троянец-шпион LunaSpy ориентирован на пользователей Android в России

Android

Вредонос используется в связке с приёмами социальной инженерии, предположительно как вспомогательный инструмент для хищения денег. На это указывают особенности его функциональности и сценарии распространения. По данным компании, летом 2025 года было зафиксировано более трёх тысяч атак с применением …

Читать пост

Киберпреступников привлекают старые уязвимости в Wi-Fi-камерах и видеорегистраторах D-Link

https://www.amazon.nl/D-Link-DCS-2530L-DCS-2530L/dp/B01KNIYFJU

Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) официально включило три опасные уязвимости в свой каталог активно эксплуатируемых угроз (KEV) — несмотря на то, что все они были обнаружены ещё несколько лет назад. Это решение принято на фоне новых свидетельств о том, что зло …

Читать пост

Cobalt Strike атакует через GitHub и соцсети, нацеливаясь на российский бизнес

https://rhisac.org/threat-intelligence/campaign-cobalt-beacons/

«Лаборатория Касперского» сообщила об очередной волне кибератак с использованием Cobalt Strike Beacon — инструмента для удалённого управления, который активно применяется для взлома систем и кражи данных, передаёт Securitylab. Вредоносное ПО распространяется через зашифрованный код, размещённый в пр …

Читать пост

Мошенники-провокаторы используют подарки в Telegram как повод для жалоб Роскомнадзору

Роскомнадзор

Злоумышленники используют цифровые подарки в Telegram как канал скрытой рекламы запрещённого контента или иной противоправной информации. Об этом ТАСС сообщил член комитета Госдумы по информационной политике, федеральный координатор проекта «Цифровая Россия» от партии «Единая Россия» Антон Немкин.

Читать пост

Новая продвинутая фишинговая кампания направлена на кражу логинов и паролей от корпоративной почты

фишинг

Злоумышленники рассылают персонализированные письма, замаскированные под внутренние сообщения от отдела кадров, передаёт исследование "Лаборатории Касперского". Ключевая особенность атак — настройка не только текста, но и вложений. В письмах получателей называют по имени как в теле сообщения, так и …

Читать пост

Троян Batavia атакует промышленность России

ЛК

С июля 2024 года в России продолжается масштабная целевая кампания с использованием ранее неизвестного шпионского ПО Batavia. По данным "Лаборатории Касперского", атаки направлены на промышленные и научные организации. Рассылка вредоносных писем с темой подписания договоров привела к заражению как м …

Читать пост

Модификация ботнета Mirai под названием RapperBot угрожает устройствам видеонаблюдения по всему миру

https://cisoclub.ru/hakery-vypustili-botnet-sposobnyj-ubit-bolshinstvo-kompanij/

На международной конференции Botconf , которая прошла в мае 2025 года во французском Анже, специалисты из NICT CSRI представили результаты своего трёхлетнего расследования вируса RapperBot.

Читать пост

Librarian Ghouls охотится за данными российских предприятий и технических вузов по ночам

ЛК

Злоумышленники действуют с часа ночи до пяти утра по местному времени: за это время они пытаются украсть учётные данные и заразить устройство жертвы майнером. Эксперты «Лаборатории Касперского» обнаружили новую волну сложных целевых атак группы Librarian Ghouls. Кампания началась в декабре 2024 года …

Читать пост

Новая модификация ботнета Mirai взяла на вооружение уязвимости в устройствах видеонаблюдения TBK

TBR

Уязвимость впервые была раскрыта исследователем под псевдонимом netsecfish в апреле 2024 года. Для эксплуатации используется специально сформированный POST-запрос к одному из уязвимых API-эндпоинтов, через который с помощью параметров mdb и mdc выполняются произвольные команды в системе.

Читать пост

Эксперты Лаборатории Касперского представили анализ киберугроз для организаций в Бразилии

Бразилия

Бразилия — страна с крупной экономикой и разнообразием отраслей, что делает её ключевой целью злоумышленников в Латинской Америке. Наиболее значимая угроза — атаки с использованием программ-вымогателей . В даркнете зафиксирована активность групп, публикующих информацию о взломах и предлагающих украд …

Читать пост

88,6% российских мобильных приложений содержат уязвимости критического или высокого уровня

взлом телефонов

Это говорит о растущей опасности хакерских атак на приложения. Об этом пишет «Коммерсантъ» со ссылкой на исследование компании AppSec Solutions.

Читать пост

Хакеры взламывают устаревшие IoT-устройства GeoVision, чтобы включать их в состав ботнета Mirai

Akamai

По данным исследователей Akamai, атаки фиксируются с начала апреля 2025 года и используют две критические уязвимости с оценкой 9.8 по CVSS — CVE-2024-6047 и CVE-2024-11120. Обе бреши позволяют удалённо выполнять произвольные команды в системе, пишет Securitylab.

Читать пост

Мошенники стали использовать тему выплат и приглашений на парад ко Дню Победы

мошенники

Мошенники придумали несколько схем в преддверии Дня Победы, в их числе — обещание выплат и приглашения на парад. Об этом сообщает РИА Новости.

Читать пост

Подписаться на новости