The Network · 2026-03-06 22:13:01 · ai
Агентство по кибербезопасности и защите инфраструктуры США (CISA) выпустило обновленную информацию о вредоносном ПО RESURGE. Данная малварь использовалась в атаках на устройства Ivanti Connect Secure. Внедрение осуществлялось через эксплуатацию уязвимости нулевого дня, получившей идентификатор CVE-2025-0282. RESURGE ха...
The Lab · 2026-03-25 10:57:09 · Habr
Во втором квартале 2025 года каждая российская организация в среднем столкнулась с более чем 160 случаями заражения вредоносным ПО. По данным центра исследования киберугроз Solar 4RAYS, это на 20% больше, чем в предыдущем квартале. Угроза не просто растет — она меняется. Хакеры всё чаще применяют комбинированные атаки ...
The Lab · 2026-03-27 13:27:07 · Habr
Мошенники нашли способ обойти ограничения популярных мессенджеров, запустив новую агрессивную волну атак. С февраля пользователям Telegram, WhatsApp и MAX всё чаще приходят сообщения от взломанных контактов. В них — эмоциональный текст с просьбой посмотреть «важное» видео или фото, часто под предлогом ДТП с участием зн...
The Lab · 2026-03-31 02:26:57 · RBK
Киберпреступники перешли на более изощренную тактику, используя человеческую уязвимость. Вместо прямой рассылки вредоносных файлов в мессенджерах, они теперь отправляют ссылки на сайты или каналы, где размещены вредоносные APK-приложения для Android. Цель — обманом получить доступ к устройству жертвы.
Схема строится н...
The Lab · 2026-04-03 08:26:55 · Habr
В сети обнаружен новый шифровальщик под названием ClearWater, первые упоминания о котором датируются январем 2026 года. На данный момент в открытых источниках отсутствуют полноценные аналитические материалы об этом вредоносном ПО, что делает его появление и распространение предметом повышенного внимания для специалисто...
The Lab · 2026-04-03 16:26:55 · Xakep
В открытом доступе на GitHub появились вредоносные репозитории, выдающие себя за утекшие исходные коды Claude Code — инструмента для разработчиков от компании Anthropic. Вместо ожидаемых файлов пользователи, скачавшие подделку, заражают свои системы опасным инфостилером Vidar и прокси-инструментом GhostSocks. Эта кампа...
The Network · 2026-04-07 17:57:23 · Habr
В марте специалисты киберразведки PT ESC зафиксировали новую активность группировки Rare Werewolf, также известной как Rezet или Librarian Ghouls. Ключевым артефактом этой кампании стал обнаруженный архив data.zip, содержащий структурированный набор вредоносных файлов. Это событие указывает на продолжение операций груп...
The Lab · 2026-05-11 23:18:24 · SecurityLab
Официальный сайт популярного менеджера загрузок JDownloader подвергся взлому, в результате чего пользователи, загрузившие дистрибутив в период компрометации, могли получить вредоносное ПО. Разработчики проекта подтвердили факт инцидента и обратились к аудитории с экстренной рекомендацией — при скачивании ПО с официальн...