Новости

Группа SilverFox использовала фишинговые письма с поддельными счетами для распространения ValleyRAT

RAT-трояны

По данным Cato Networks, атака начиналась с фишингового письма с поддельным счётом. Жертве предлагали скачать ZIP-архив через легитимную инфраструктуру QQ, после чего загрузчик получал дополнительные файлы из облака Tencent. В архив входили вредоносная библиотека PDFCORE8.dll и одна из двух программ, ConvertToPDF.exe или PDFDirect.exe. Злоумышленни …

Читать пост

Южнокорейские исследователи представили разбор кампании Operation Double Barrel

https://thediplomat.com/2025/10/china-hacked-south-koreas-government-but-was-it-really-north-korea/

С 2025 года по первую половину 2026 года злоумышленники использовали уязвимость нулевого дня в южнокорейском программном обеспечении для финансовой безопасности, которое устанавливают при работе с банковскими и государственными сервисами. Жертв заманивали на заражённые сайты через атаки типа Watering Hole (взлом посещаемых ресурсов) и целевой фишин …

Читать пост

Дешёвые тв-приставки используются для распространения крупной сети рекламного мошенничества

рекламные вредоносы

Раскрыть схему помог случай. Специалист по киберугрозам Педру Фале зарегистрировал освободившийся домен, через который ранее управляли приставками. На адрес продолжали поступать сведения от десятков тысяч устройств по всему миру, включая данные об оборудовании и установленных приложениях.

Читать пост

Группировка TA488 заражает пользователей через письма в Microsoft Outlook

почта

Новую кампанию специалисты Proofpoint обнаружили 22 июля 2026 года. Атакующие использовали уязвимость CVE-2026-42897 (9,4, High) в Outlook Web Access, которая позволяла запускать вредоносный код из тела письма. Целями стали государственные учреждения США и Европы, а также компании из телекоммуникационной, финансовой, гостиничной и аэрокосмической о …

Читать пост

Специалисты обнаружили 170 серверов вредоносной платформы Flying Eagle

киберпреступления

Совместное расследование Hunt.io и независимого специалиста NetAskari началось с вредоносного приложения для Android, которое выдавало себя за официальный сервис регионального управления общественной безопасности Китая. Подделку распространяли через подконтрольные злоумышленникам сайты.

Читать пост

Южная Корея предупредила о взломанных новостных и медицинских сайтах

Южная Корея

Южнокорейские ведомства предупредили о серии атак, в которых связанные с государствами хакерские группировки заражают компьютеры через взломанные веб-ресурсы и устаревшие защитные программы. Совместное предупреждение выпустили Национальная разведывательная служба и регуляторы Южной Кореи, а также несколько отраслевых компаний. Авторы отчёта не назв …

Читать пост

Как мигрировать с Cisco без простоя — реальные сценарии

Айдеко

Прекращение поддержки и обновлений оборудования Cisco создает высокие риски для инфраструктуры компаний, которые продолжают им пользоваться, к тому же применение несертифицированных иностранных межсетевых экранов на объектах КИИ влечёт за собой регуляторные риски.

Читать пост