Securelist

06.03.2026

Эксплойты и уязвимости в четвертом квартале 2025 года

Отчет содержит статистические данные по опубликованным уязвимостям и исследованным нами эксплойтам в четвертом квартале 2025 года, а также сводные данные по использованию C2-фреймворков в APT-атаках.


04.03.2026

Мобильная вирусология 2025

Статистика по вредоносному ПО для Android, а также самые интересные мобильные угрозы 2025 года: предустановленные бэкдоры Keenadu и Triada, троянцы-шпионы, IoT-ботнет Kimwolf и банкеры Mamont.


26.02.2026

Новая рассылка Head Mare: договор с фантомом

Рассказываем о свежей фишинговой рассылке Head Mare, замаскированной под обсуждение контракта с научно-исследовательской организацией и доставляющей новую версию PhantomCore.


25.02.2026

Librarian Likho масштабирует атаки: анализируем новую кампанию группы

Разбираем новую кампанию Librarian Likho с массовой рассылкой фишинговых писем и обновленными скриптами. Атаки продолжаются на момент публикации.


19.02.2026

Стилер Arkanix: инструмент для кражи данных на C++ и Python

Стилер Arkanix на C++ и Python, нацеленный на множество разных данных, в течение нескольких месяцев распространялся по модели MaaS. Партнерам предлагали участие в реферальной программе.


17.02.2026

Разделяй и властвуй: как новый бэкдор Keenadu помог выявить связи между крупными Android-ботнетами

Эксперты «Лаборатории Касперского» обнаружили новый бэкдор Keenadu, заразивший прошивки ряда планшетов, системные приложения и приложения в Google Play, и выявили связь между крупнейшими Android-ботнетами.


16.02.2026

По следам реальных атак: как можно было избежать компрометации 1C

Эксперты «Лаборатории Касперского» описывают способы использования мисконфигураций в программном обеспечении 1С на примере реальных атак, а также дают советы по предотвращению подобных инцидентов.


13.02.2026

В самое сердце: разбираем новый инструментарий Head Mare

Разбираем текущую кампанию Head Mare: теперь группа использует новый бэкдор PhantomHeart и прокси PhantomProxyLite, переписанный на PowerShell.


11.02.2026

Спам и фишинг в 2025 году

Отчет содержит статистику по спаму и фишингу за 2025 год, а также описывает основные тренды: QR-коды в фишинге и скаме, атаки ClickFix, приманки в виде подписки на ChatGPT и др.


11.02.2026

Игры кончились: когда «бесплатно» обходится слишком дорого. Рассказываем про RenEngine

Рассказываем про кампании с загрузчиками RenEngine и HijackLoader. С марта 2025 года злоумышленники распространяли стилер Lumma в сложной цепочке заражения, а в феврале 2026 года стало известно о текущих атаках с применением ACR Stealer.