Новости / тактики киберпреступников

Обнаружен новый способ внедрения вредоносных репозиториев в GitHub

GitHub

Схему обнаружил и описал автор блога Orchid Files. Мошенники копируют новый, только что созданный репозиторий целиком — вместе с коммитами и контрибьюторами, — а затем добавляют в его README ссылку на скачивание zip-архива под видом установочного файла программы, пишет Securitylab.

Читать пост

Почти половина атакующих российские организации кластеров занимается кибершпионажем

Bi.Zone

Шпионы Core Werewolf создали троян удаленного доступа, который использовался в атаках на предприятия ОПК и органы государственной власти.

Читать пост

Мошенники подделывают рекламные рассылки крупных компаний

фальшивая реклама

Мошенники начали использовать искусственный интеллект для имитации рекламных писем от крупных компаний, с помощью которых пытаются получить персональные данные россиян. Об этомсообщаетРИА Новости.

Читать пост

Обычные домашние устройства всё чаще становятся частью вредоносных резидентских прокси-сетей

вредоносные сети

Black Lotus Labs отслеживает более 30 вредоносных прокси-ботнетов и ежедневно видит почти 20 млн уникальных IP-адресов, связанных с подобной инфраструктурой. Более 20 сетей регулярно насчитывают свыше 100 тыс. заражённых устройств в сутки, а некоторые операторы получили доступ к миллионам узлов.

Читать пост

BI.ZONE: хактивисты сотрудничают с другими группировками для реализации кибератак

Bi.Zone

Хактивистские кластеры нередко кооперируются со злоумышленниками с другой мотивацией. Так, группировка Insolent Hyena получала доступ в инфраструктуру жертв от других кластеров, а затем использовала данные для развития атаки.

Читать пост

DDoS-атаки мощностью 1 терабит в секунду становятся всё более частым явлением

DDoS-атаки

Поставщик защиты от DDoS CURATOR подвёл итоги первого полугодия 2026 года и обнаружили резкий рост числа терабитных атак: за апрель–июнь остановлено 12 подобных атак — вдвое больше, чем за весь 2025 год.

Читать пост

28% промышленных компаний в мире в 2025 году подвергались кибератакам с применением ИИ

ИИ

По данным* внутреннего исследовательского центра «Лаборатории Касперского», 28% промышленных предприятий в мире в 2025 году сталкивались с атаками, в которых злоумышленники использовали ИИ (28%), в том числе создавали дипфейки или прибегали к автоматизации социальной инженерии. Наибольшая доля организаций, встречавшихся с данной угрозой, — в обраба …

Читать пост

Российская промышленная компания заразилась вредоносом через фальшивую проверку Captcha

взлом

Сотрудника заманили на фишинговую страницу с имитацией Cloudflare и убедили выполнить команду через окно Win+R. После ввода команда запустила PowerShell и загрузила исполняемый файл с galaktikabt[.]ru. На компьютер попал Santa Stealer, вредоносная программа для кражи учётных данных, токенов, браузерных сессий и другой чувствительной информации.

Читать пост

Инструмент The Gentlemen позволял читать и менять память ядра Windows

взлом

Вымогатели The Gentlemen показали, насколько опасной стала старая проблема Windows с уязвимыми драйверами. В расследованной Expel атаке группировка через неизвестную ранее уязвимость отключила EDR перед запуском шифровальщика.

Читать пост

BI.ZONE: киберпреступники ищут обходные пути для атак на финансовую отрасль

Bi.Zone

Злоумышленники стали реже маскировать свои ресурсы под сайты крупных банков. При этом большинство мошеннических сценариев все еще направлено на кражу средств и получение доступа к банковским картам. По данным BI.ZONE Digital Risk Protection, доля крупных банков, у которых есть фишинговые сайты-двойники, устойчиво снижается. В 2023 году двойники был …

Читать пост