Новости / 2025 (4)

Троян для кражи данных BoryptGrab распространяется через сотни поддельных репозиториев на GitHub

кража данных

На первый взгляд схема выглядит банально: жертве подсовывают ZIP-архив с громким названием вроде ускорителя FPS, skin changer для Counter-Strike 2 или «профессиональной» версии Voicemod. На практике цепочка заметно сложнее. За фальшивой страницей загрузки скрывается многоступенчатая доставка, где участвуют загрузчики на C/C++, VBS и .NET, модифицир …

Читать пост

Цепная реакция: самой частой киберугрозой для компаний в 2025 году стали атаки через компрометацию вендоров ПО

ЛК

Кибератаки на цепочки поставок программного обеспечения стали самой частой угрозой для бизнеса в 2025 году. С ними столкнулись 31% компаний по всему миру, в России — 35%. Такие данные получил внутренний исследовательский центр «Лаборатории Касперского» в результате глобального опроса «Цепная реакция: как защититься от кибератак через компрометацию …

Читать пост

Тактии и тенденции вымогательских атак за 2025

вымогатели

Chainalysis зафиксировала парадоксальную картину на рынке вымогательских атак в 2025 году. Злоумышленники заявляли о рекордном росте числа жертв, но общий объём выкупов в криптовалютах почти не изменился, а по ряду оценок даже снизился.

Читать пост

Компания Hunt & Hackett опубликовала отчёт Trend Report 2026

хакеры

Деньги остаются главным мотивом атак: в 71% случаев злоумышленники шли за финансовой выгодой. Самый частый способ — вымогательство с шифрованием данных, на него пришлось 43% инцидентов. Следом идёт мошенничество через электронную почту (29%).

Читать пост

Злоумышленники стали активнее использовать доверенные учётные записи и штатные инструменты для проникновения

киберпреступления

Такой вывод делает CrowdStrike в отчёте Global Threat Report 2026, где прошлый год прямо называют «годом уклоняющегося противника». Одна из самых заметных цифр в отчёте – рост числа атак с применением средств искусственного интеллекта на 89% по сравнению с 2024 годом. Авторы пишут, что такие инструменты ускорили фишинг, разведку и подготовку операц …

Читать пост

Российские предприятия получают вредоносные письма с поддельными уведомлениями о нарушениях предрейсового техосмотра

ЛК

«Лаборатория Касперского» обнаружила новую схему распространения бэкдора BrockenDoor, причём на этот раз злоумышленники нацелились на другие отрасли и сменили легенду. Если в конце 2025 года они атаковали российские медицинские учреждения, то теперь вредоносные рассылки преимущественно получают промышленные предприятия. Письма имитируют уведомления …

Читать пост

NGR Softlab демонстрирует двукратный рост по итогам 2025 года

НГР Софтлаб

Российский разработчик решений для информационной безопасности NGR Softlab сообщил о финансовых результатах своей работы за 2025 год. Компании удалось добиться почти двукратного роста выручки несмотря на общее замедление темпов рынка.

Читать пост

Вирус Arkanix научился обходить защиту Windows для извлечения паролей из поисковиков

кража паролей

Осенью 2025 года в даркнете появился новый инфостилер Arkanix Stealer. Его продвигали как полноценный коммерческий продукт с панелью управления, поддержкой и даже партнёрской программой.

Читать пост

Злоумышленники переходят с прямых атак на компании на заражения цепочек поставок

хакеры

В новом отчёте High-Tech Crime Trends 2026 компания Group-IB описывает, как злоумышленники всё чаще бьют не по конечным целям, а по поставщикам программного обеспечения, SaaS-платформам и подрядчикам, чтобы получить доступ сразу к сотням организаций

Читать пост

В 2025 злоумышленники нарастили мощность сетевых DDoS и усилили давление на веб-приложения и API

DDoS-атаки

Свежий отчёт Radware Global Threat Analysis Report описывает 2025 год как переломный для киберугроз. В Radware отмечают возвращение масштабных сетевых DDoS с рекордом 29,7 Тбит/с, который связали с ботнетомAisuru. В отчёте также упомянутKimwolfи рост рынка «DDoS по найму», из-за которого многотерабитные атаки стали доступнее менее подготовленным уч …

Читать пост