Рубрика

APT и угрозы

74 разбора · обновляется ежедневно

RSS
25.07.2026 APT и угрозы

SOC нуждается в многоуровневой защите от атак

⚠️ SOC нуждается в многоуровневой защите от атак Данные CrowdStrike и Verizon, которые приводит The Hacker News, бьют в привычную боль: 79% вторжений…

hackernews
22.07.2026 APT и угрозы

Cloud Atlas перевела бэкдор на Go: C2 через WebRTC и Trello

💀 Cloud Atlas перевела бэкдор на Go: C2 через WebRTC и Trello В мае 2026 года APT-группа Cloud Atlas пополнила инструментарий новым бэкдором CloudAtlasGo —…

kaspersky_ru
20.07.2026 APT и угрозы

GoldenEyeDog проникла в DigiCert через чат поддержки и украла EV-сертификаты

💀 GoldenEyeDog проникла в DigiCert через чат поддержки и украла EV-сертификаты В апреле 2026 года подгруппа CylindricalCanine (часть китайской GoldenEyeDog)…

hackernews
19.07.2026 APT и угрозы

Китайская APT использует Claude и DeepSeek для кибершпионажа

💀 Китайская APT использует Claude и DeepSeek для кибершпионажа Hunt.io обнаружили кампанию случайно: один HTTP-заголовок на порту 1111 привёл к 13 серверам в…

securityaffairs
17.07.2026 APT и угрозы

GigaWiper: когда один имплант заменяет целый арсенал

За три месяца с октября 2025 года один Golang-бэкдор объединил код минимум трёх отдельных семейств малвари — и каждая из них раньше была самостоятельным…

Microsoft MSTIC
09.07.2026 APT и угрозы

Accenture подтвердила взлом после кражи 35 ГБ кода и ключей

🔥 Accenture подтвердила взлом после кражи 35 ГБ кода и ключей Хакер под псевдонимом «888» выставил на продажу 35 ГБ данных, украденных у Accenture в июле 2026…

bleepingcomputer
08.07.2026 APT и угрозы

Rapid7 автоматизировали методологию Red Team в мультиагентный AI

🛡 Rapid7 автоматизировали методологию Red Team в мультиагентный AI По данным Rapid7, за последний год их Red Team превратила собственную методологию…

rapid7_blog
07.07.2026 APT и угрозы

BusySnake ворует учётные данные из госорганов и энергосетей трёх стран

💀 BusySnake ворует учётные данные из госорганов и энергосетей трёх стран Согласно отчёту Dark Reading от 7 июля 2026, группа Armored Likho с июня 2026 года…

dark_reading
04.07.2026 APT и угрозы

Мошенники используют ScreenConnect и SEO-отравление для доставки AsyncRAT

⚠️ Мошенники используют ScreenConnect и SEO-отравление для доставки AsyncRAT Более 90 доменов на 10 языках, включая русский, заманивают пользователей под…

hackernews
03.07.2026 APT и угрозы

ToddyCat украл OAuth-токены Gmail через браузер-призрак

ToddyCat обошёл EPP и EDR-решения, не написав ни строчки вредоносного кода для браузера — они просто запустили Chrome в фоне и нажали «Разрешить» вместо…

Kaspersky GReAT
01.07.2026 APT и угрозы

Microsoft удалила 119 расширений Edge, прятавших бэкдор в картинках и шрифтах

💀 Microsoft удалила 119 расширений Edge, прятавших бэкдор в картинках и шрифтах Операция StegoAd действовала как минимум с 2021 года: под видом блокировщиков…

hackernews
28.06.2026 APT и угрозы

Атакующие создают подставные OpenAI-организации и приглашают сотрудников через легитимные уведомления

💀 Атакующие создают подставные OpenAI-организации и приглашают сотрудников через легитимные уведомления Push Security зафиксировала кампанию Poisoned Tenant:…

bleepingcomputer
28.06.2026 APT и угрозы

Gamaredon научился прятать C&C за dead drops и чужими серверами

💀 Gamaredon научился прятать C&C за dead drops и чужими серверами За 2025 год операторы группы провели 35 точечных фишинговых кампаний против госорганов и…

eset_welivesec
25.06.2026 APT и угрозы

SIM-своп обходит OTP — и угоняет даже защищённые аккаунты

💀 SIM-своп обходит OTP — и угоняет даже защищённые аккаунты Сценарий до банальности прост. Злоумышленник собирает на жертву минимальный цифровой профиль —…

dark_reading
19.06.2026 APT и угрозы

Выбор мессенджера — сначала модель угроз, потом шифрование

🛡 Выбор мессенджера — сначала модель угроз, потом шифрование Статья Александра Баулина — честный ликбез для не-специалиста, но с точки зрения ИБ его тезис…

habr_infosec
17.06.2026 APT и угрозы

ScarCruft маскирует RAT под уведомление Microsoft об OTP-атаке

💀 ScarCruft маскирует RAT под уведомление Microsoft об OTP-атаке Атакующие взяли стандартное пугало — «в вашем аккаунте подозрительная активность, срочно…

hackernews
17.06.2026 APT и угрозы

Теневой флот, фальшивые флаги и фабрика морских документов

Один Django-сервис на поддомене сайта, притворяющегося морской администрацией Бенина, сгенерировал более 30 поддельных сертификатов для экипажей российских…

Recorded Future
14.06.2026 APT и угрозы

Криминальный AI-as-a-Service автоматизирует полные цепочки кибератак

💀 Криминальный AI-as-a-Service автоматизирует полные цепочки кибератак К началу 2026 года главный сдвиг подпольного AI-рынка — не появление одной доминирующей…

rapid7_blog
11.06.2026 APT и угрозы

VerdantBamboo положили MSP и закрепились на pfSense через BSD-вариант BRICKSTORM

💀 VerdantBamboo положили MSP и закрепились на pfSense через BSD-вариант BRICKSTORM Разбор инцидента от Volexity, по данным The Hacker News, вскрывает цепочку…

hackernews
10.06.2026 APT и угрозы

UNC3753 использует вишинг и физическое проникновение для кражи данных

💀 UNC3753 использует вишинг и физическое проникновение для кражи данных По данным The Hacker News, Google Mandiant и Resecurity раскрыли кампанию группы…

hackernews