Новости / Угрозы

Группировка Toy Ghouls создала собственный вымогатель для атак на российскую промышленность

вымогатели

Злоумышленники получили собственный инструмент для одновременной атаки на рабочие компьютеры, Linux-серверы и виртуальную инфраструктуру компаний. Новый вымогатель GenieLocker уже применяют против российских организаций, причем чаще всего под удар попадают промышленные предприятия. Вредоносная программа способна остановить виртуальные машины, зашиф …

Читать пост

Почти половина атакующих российские организации кластеров занимается кибершпионажем

Bi.Zone

Шпионы Core Werewolf создали троян удаленного доступа, который использовался в атаках на предприятия ОПК и органы государственной власти.

Читать пост

Мошенники подделывают рекламные рассылки крупных компаний

фальшивая реклама

Мошенники начали использовать искусственный интеллект для имитации рекламных писем от крупных компаний, с помощью которых пытаются получить персональные данные россиян. Об этомсообщаетРИА Новости.

Читать пост

Почти половина атакующих российские организации кластеров занимается кибершпионажем

BI.Zone

Шпионы Core Werewolf создали троян удаленного доступа, который использовался в атаках на предприятия ОПК и органы государственной власти. С июня по июль 2026-го специалисты BI.ZONE Threat Intelligence исследовали новую кампанию кластера Core Werewolf на российские организации. Эксперты выявили ранее неизвестный троян удаленного доступа CoreRAT, кот …

Читать пост

Российские ИТ-компании получают фишинговые рассылки с «повреждёнными» документами

зловредная почта

«Лаборатория Касперского» обнаружила новую кампанию кибершпионажа группы GOFFEE, направленную преимущественно на технологический сектор в России. В качестве приманки злоумышленники рассылают фишинговые письма с вложениями, замаскированными под повреждённые документы. По данным портала киберразведки Kaspersky Threat Intelligence Portal, группа сущес …

Читать пост

BI.ZONE WAF: 75% веб-атак в первом полугодии 2026-го пришлось на IT и телеком

Bi.Zone

6 из 10 веб-атак в этом периоде были направлены на кражу данных для доступа к инфраструктуре компаний. Цель более половины веб-атак в I полугодии 2026-го — получить данные, которые откроют доступ к корпоративной инфраструктуре и помогут развить атаку внутри компании. Наибольший объем нелегитимного веб-трафика пришелся на организации из сферы IT и т …

Читать пост

Arista устранила ошибку в локальных установках VeloCloud Orchestrator, которая уже используется в реальных атаках

https://telecom.economictimes.indiatimes.com/news/telecom-equipment/arista-networks-raises-third-quarter-revenue-forecast-amid-rising-ai-demand/123131129

VeloCloud Orchestrator представляет собой платформу централизованного управления SD-WAN сетью. Через неё администраторы настраивают, контролируют и обновляют подключённые сетевые устройства и филиалы компании.

Читать пост

Хакеры Cl0p теперь сортируют украденное прямо на взломанном сервере

кража данных

Злоумышленники взламывают серверы PTC Windchill и FlexPLM, похищают ценные файлы, а затем рассылают сотрудникам компаний письма с угрозами опубликовать информацию.

Читать пост

В открытый доступ выложили рабочий инструмент для атаки Certighost на Active Directory

взлом

Специалисты H0j3n и Aniq Fakhrul опубликовали рабочую демонстрацию атаки, которая позволяет пользователю с минимальными правами получить сертификат контроллера домена и пройти аутентификацию от имени этого сервера.

Читать пост

Обычные домашние устройства всё чаще становятся частью вредоносных резидентских прокси-сетей

вредоносные сети

Black Lotus Labs отслеживает более 30 вредоносных прокси-ботнетов и ежедневно видит почти 20 млн уникальных IP-адресов, связанных с подобной инфраструктурой. Более 20 сетей регулярно насчитывают свыше 100 тыс. заражённых устройств в сутки, а некоторые операторы получили доступ к миллионам узлов.

Читать пост