Новости

Хактивисты Head Mare используют новый вредонос PhantomHeart и активнее автоматизируют кибератаки

ЛК

В конце 2025 годааналитики Cyber Threat Intelligence из «Лаборатории Касперского» обнаружили новую волну целевых кибератак хактивистов Head Mare — на российские государственные структуры, строительные и промышленные предприятия. Группировка продолжает перестраивать свой инструментарий и цепочки атак. Ключевой находкой стал новый бэкдор PhantomHeart …

Читать пост

Злоумышленники смогли использовать надстройку для Outlook как канал распространения фишинга

фишинг Outlook

Компания Koi Security сообщила о первой замеченной в реальной среде вредоносной надстройке Microsoft Outlook. Речь идёт о дополнении AgreeTo, которое задумывалось как инструмент для объединения календарей и отправки доступности по почте, пишет Securitylab. Последнее обновление надстройки помечено декабрём 2022 года, а затем проект фактически был за …

Читать пост

Пакистанская APT36 использует фишинг и RAT-трояны для шпионажа за индийскими организациями

https://www.reuters.com/world/asia-pacific/exclusive-facebook-says-hackers-pakistan-targeted-afghan-users-amid-government-2021-11-16/

По данным команды Aryaka, за последний месяц отмечено несколько кампаний, затронувших как Windows, так и Linux. Общая логика остаётся прежней: скрытный доступ и длительный сбор данных, но инструменты и способы закрепления постепенно усложняются, включая межплатформенные полезные нагрузки и более незаметные каналы управления, пишет Securitylab.

Читать пост

Уязвимость нулевого дня в продуктах Apple уже используется в атаках

Уязвимость нулевого дня в продуктах Apple уже используется в атаках

Проблема проходит под определителем CVE-2026-20700 и связана с dyld — загрузчиком, который используется в iOS, iPadOS, macOS, tvOS, watchOS и visionOS. По описанию Apple, злоумышленник, получивший возможность записи в память, мог добиться выполнения произвольного кода на уязвимом устройстве.

Читать пост

Северокорейская группировка UNC1069 всё чаще использует поддельные видеозвонки для атак на криптовалютные и финтех-компании

хакеры

В одном случае злоумышленники выдали себя за руководителей криптобизнеса, устроили фальшивую встречу в Zoom и убедили жертву собственноручно запустить вредоносные команды на своём устройстве. В результате на систему было загружено сразу несколько новых вредоносных программ, созданных специально для кражи учётных данных и данных браузера, пишут в Se …

Читать пост

Иранские хакеры заметно усилили фшинговые атаки на израильских военных и чиновников

иранские хакеры

Об этомсообщилиСлужба общей безопасности Израиля и Национальное управление кибербезопасности. По их данным, в последние месяцы резко выросло число операций, которые связывают с иранской разведкой. Особенно заметный всплеск произошёл после июньского вооружённого конфликта между Ираном и Израилем, который продолжался 12 дней, пишет Securitylab.

Читать пост

Новая волна фишинговых атак нацелена на пользователей Telegram

https://www.straitstimes.com/asia/australianz/australian-ministers-are-targets-in-telegram-phishing-scam

Кампания построена так, чтобы выглядеть максимально правдоподобно и использовать штатные механизмы авторизации сервиса. За счёт этого злоумышленники получают полный доступ к учётным записям без вредоносных программ и технических уязвимостей, пишет Securiylab.

Читать пост

Обнаружена новая ботнет-сеть для Linux, получившую имя SSHStalker

Обнаружена новая ботнет-сеть для Linux, получившую имя SSHStalker

Активность выявлена во время наблюдений за приманочным SSH сервером с ослабленной защитой. За два месяца специалисты зафиксировали серию вторжений, которые показали необычное сочетание старых IRC методов управления и современной автоматизации массового взлома.

Читать пост

В R-Vision SGRC появилась возможность управления операционными рисками

Р-Вижн

R-Vision, разработчик систем цифровизации и кибербезопасности, объявил о расширении функциональности системы R-Vision SGRC. Решение получило новые возможности по управлению рисками информационной безопасности.

Читать пост

«Газинформсервис» и «Гравитон» подтвердили технологическую совместимость своих решений

"Газинформсервис" и "Гравитон"

Компании «Газинформсервис», разработчик программных и программно-аппаратных средств обеспечения информационной безопасности, и «Гравитон», производитель отечественной вычислительной техники, завершили серию испытаний на совместимость средства доверенной загрузки (СДЗ) SafeNode System Loader с персональными компьютерами моделей Д52И и Д32И. По резул …

Читать пост