Securelist

28.03.2025

Заявка от Head Mare: новая целевая рассылка с бэкдором PhantomPyramid

В новой серии атак на промышленные организации в России Head Mare рассылает вредоносный polyglot-файл, доставляющий бэкдор PhantomPyramid.


25.03.2025

Операция «Форумный тролль»: APT-атака с цепочкой эксплойтов нулевого дня для Google Chrome

Эксперты Kaspersky GReAT обнаружили новую APT-кампанию, в которой используются эксплойты нулевого дня в Google Chrome.


21.03.2025

Ландшафт угроз для систем промышленной автоматизации. Четвертый квартал 2024 года

Отчет содержит статистику по вредоносному ПО, векторам заражения и другим угрозам для систем промышленной автоматизации за четвертый квартал 2024 года.


20.03.2025

Аналитический отчет о реагировании на инциденты в 2024 году

«Лаборатория Касперского» подготовила статистику и тенденции в сфере реагирования на инциденты за 2024 год, а также анализ реальных случаев и рекомендации по кибербезопасности.


19.03.2025

Стилер Arcane: нам нужны все ваши данные

Новый стилер Arcane распространяется через YouTube и Discord, собирает данные из множества приложений, включая VPN- и игровые клиенты, сетевые утилиты, мессенджеры и браузеры.


14.03.2025

APT-группа SideWinder обновила инструментарий и атакует морскую и ядерную отрасли

Рассказываем о новых инструментах в кампаниях APT-группы SideWinder во второй половине 2024 года, а также росте числа атак этих злоумышленников на морскую и логистическую отрасли.


13.03.2025

Совместные атаки Head Mare и Twelve на российские организации

Анализ деятельности хактивистской группы Head Mare, атакующей компании в РФ совместно с группировкой Twelve.


11.03.2025

«Няши» и «крысы»: возвращение бэкдора DCRat

Эксперты «Лаборатории Касперского» описывают новую волну активности злоумышленников, которые распространяют бэкдор DCRat через YouTube под видом читов для игр.


06.03.2025

Троянцы под видом ИИ: злоумышленники используют популярность DeepSeek

Эксперты «Лаборатории Касперского» обнаружили кампании по распространению стилеров, вредоносных PowerShell-скриптов и бэкдоров через веб-страницы, копирующие дизайн сайтов DeepSeek и Grok.


05.03.2025

Майнер под прикрытием: как шантажируют блогеров для распространения SilentCryptoMiner под видом средства для обхода блокировок

Злоумышленники используют жалобы и угрозу блокировки аккаунта, чтобы заставить YouTube-блогеров под видом средства для обхода блокировок распространять майнер.