Контакты
Подписка 2025

Новости / Преступления

ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

28/07/25

Команда FortiGuard Labs опубликовала подробный анализ веб‑шелла с сильной обфускацией который был использован для атаки на критически важную инфраструктуру на Ближнем Востоке. Исследование посвящено скрипту UpdateChecker.aspx который работает на платформе …

Читать далее
Темы:Исследованиетехнические подробностиПреступленияFortiGuard

28/07/25

Основной целью атакующих, по оценке аналитиков, стало получение чувствительной информации о разработках в области беспилотных платформ и гиперзвуковых вооружений, пишет Securitylab. По данным Arctic Wolf Labs, вредоносная цепочка состоит из …

Читать далее
Темы:ПреступленияИндияфишингвоенное оборудованиеТурциягосударственные хакеры

28/07/25

Происшествие началось с фишинговой кампании, в ходе которой злоумышленники похитили учётные данные разработчиков, имеющих доступ к публикации пакетов на NPM. После получения доступа они незаметно сменили владельцев проекта и опубликовали …

Читать далее
Темы:ПреступленияJavaScriptоткрытое ПОnpm

28/07/25

В результате были опубликованы десять заражённых пакетов в репозитории Node Package Manager (NPM). Toptal известна как платформа для найма подрядчиков в сфере разработки, дизайна и финансов. Помимо основного сервиса, компания …

Читать далее
Темы:ПреступленияGitHubсетевые хранилищаSocket

28/07/25

По словам аналитиков, эти программы особенно активно нацелены на клиентов индийских банков и используют продвинутые методы маскировки и обхода защиты. Основной вредонос распространяется через фальшивые сайты, мессенджеры, фишинговые сообщения и …

Читать далее
Темы:Банки и финансыПреступленияИндияфальшивые приложенияCyfirma

28/07/25

Эксперты Kaspersky GReAT (Глобального центра исследования и анализа угроз в «Лаборатории Касперского») изучили масштабную кибератаку на серверы Microsoft SharePoint. Специалисты проанализировали эксплойт ToolShell, который использовали злоумышленники, и выявили его сходство …

Читать далее
Темы:ИсследованиеПресс-релизПреступленияЛК

25/07/25

Кампания использует методы адресного фишинга , маскируясь под логистические документы, жизненно важные для функционирования транспортных цепочек внутри страны. Расследование началось после того, как 27 июня в сервисе VirusTotal появилось подозрительное …

Читать далее
Темы:Преступлениякибершпионажиндустриальные атакиSEQRITE

25/07/25

Используя специально созданные APK-файлы, они маскируют вредоносное ПО под настоящие приложения и распространяют их вне официальных каналов, в том числе через фишинговые сообщения и фальшивые страницы популярных брендов. Сами приложения …

Читать далее
Темы:AndroidПреступленияфальшивые приложениярекламные вредоносымагазины приложений

23/07/25

По последним данным Check Point Research, на каждую организацию теперь приходится в среднем 1984 атаки в неделю — это на 143% больше, чем четыре года назад. За второй квартал 2025 …

Читать далее
Темы:ИсследованиеПреступленияCheck Point2025

23/07/25

Специалисты «Лаборатории Касперского» выявили атаку после обнаружения подозрительной активности на рабочих станциях одной из организаций, имя которой не раскрывается. Злоумышленники использовали инструменты удалённого администрирования и исполняли команды, чтобы убедиться в …

Читать далее
Темы:ПреступленияAPT-группыЛКАфрикагосударственные кибератаки
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...