Новости

Вредоносная кампания «Dead#Vax» распространяет виртуальные диски через фишинговые письма

фишинг

В свежем разборе команда Securonix описала атаку, в которой вредоносная нагрузка почти не оставляет следов на диске и разворачивается в памяти, маскируясь под обычные процессы.

Читать пост

Группировка DragonForce перешла на модель «вымогательство как услуга»

вымогатели

Группировка вымогателей DragonForce за неполные два года превратилась из малоизвестного проекта в одного из самых агрессивных игроков на рынке цифрового шантажа. Аналитики компании Cybereason сообщают, что операторы не просто проводят атаки, а выстраивают целую модель и пытаются объединить вокруг себя другие сообщества, передаёт Securitylab.

Читать пост

Набор DKnife перехватывает сигнал на уровне сетевого оборудования

https://www.malwarefox.com/router-malware/

Специалисты Cisco Talos обнаружили скрытую платформу для атак, которая годами незаметно работала внутри сетевого оборудования и подменяла интернет-трафик пользователей. Об этом пишет Securitylab.

Читать пост

Linux-ботнет RondoDox перешёл с маршрутизаторов на серверы

https://www.cybersecurity360.it/news/tsunami-botnet-infetta-server-linux-ssh-come-proteggersi/

Семейство RondoDox впервые появилось в FortiGuard Labs в сентябре 2024 года, а в течение 2025 года оно получило более подробное описание. На раннем этапе кампания в основном искала устройства с открытым доступом в интернете, включая DVR и роутеры, чтобы пополнять DDoS-сеть. Теперь модель поведения - быстрый взлом, оперативное определение характерис …

Читать пост

УЦСБ ищет спикеров на квартирник: запрос на практические DevSecOps-кейсы

УЦСБ ищет спикеров на квартирник: запрос на практические DevSecOps-кейсы

Компания УЦСБ проводит камерное DevSecOps-событие, чтобы консолидировать профессиональное сообщество вокруг работающих решений и честных обсуждений. Ваш доклад может стать основой для этого диалога. Приглашаются эксперты-практики DevSecOps, готовые поделиться своим опытом на московском квартирнике в марте 2026 г.

Читать пост

Пермский завод «Машиностроитель» усилил кибербезопасность с помощью СКДПУ НТ

АйТиБастион

Завод по изготовлению авиационного и нефтехимического оборудования «Машиностроитель» обеспечил кибербезопасность предприятия с помощью решения от российского разработчика «АйТи Бастион». В рамках совместного проекта с Уральским центром систем безопасности (УЦСБ) была внедрена система контроля привилегированных пользователей СКДПУ НТ Шлюз доступа.

Читать пост

Rublevka Team украла более 10 млн долларов в криптовалюте с 2023 года

https://www.ccn.com/cryptocurrency-thefts-and-scams-raked-in-300-more-profit-last-year-than-2017/

Операцию изучили специалисты Insikt Group*. По их данным, речь идет не о классических вирусах, а о команде, которая заманивает людей на поддельные сайты. Вместо заражения устройств используется другой прием. Жертве предлагают выгодную акцию, раздачу токенов или бонус, после чего убеждают подключить криптокошелек и подтвердить операцию. В результате …

Читать пост

В рамках новой фишинговой кампании злоумышленники прячут удаленный доступ к системе в файлах экранной заставки Windows

вредоносы

Пользователям отправляют письма с деловой легендой и ссылкой на загрузку якобы документа из облачного хранилища, пишут в Securitylab. На деле по ссылке лежит файл срасширением .scr. Многие считают такие файлы безобидными заставками, но в Windows это полноценные исполняемые программы. Названия подбирают правдоподобные, вроде «InvoiceDetails.scr» или …

Читать пост

Признаки шпионской группировки TGR-STA-1030 обнаружены в государственных системах 155 стран

хакеры

По оценке исследователей, она действует при поддержке государства в Азии и уже успела взломать ведомства и объекты критической инфраструктуры в десятках стран, пишет Securitylab.

Читать пост

Некоторые вымогатели используют кибератаки на сотрудников как средство давления на компанию

взломщики

Так действует группа, называющая себя Scattered Lapsus ShinyHunters, сокращённо SLSH. По данным Securitylab, некоторые компании уже платят, чтобы остановить не только утечку данных, но и волну запугивания.

Читать пост