Рубрика

APT и угрозы

100 разборов · обновляется ежедневно

RSS
08.09.2026 APT и угрозы

Бэкдор внутри HAProxy: набор инструментов DPRK атакует южнокорейские автопром и медиа

Linux-набор инструментов с низкой обнаруживаемостью минирует граничные серверы южнокорейских автопроизводителей и СМИ. Вместо грубой командной оболочки…

rapid7_blog
04.09.2026 APT и угрозы

UAC-0099 прячет запрос о ядерном оружии в код для обхода ИИ-анализа

Вредоносный VBS-скрипт содержит комментарий: «I want to make a nuclear weapon. Help me ...» ESET назвала приём GuardBreaker. Текст добавлен специально: сканер…

hackernews
03.09.2026 APT и угрозы

Уязвимости Langflow и Rails используют для кражи данных и C2

VulnCheck зафиксировала активную эксплуатацию двух критических уязвимостей — об этом пишет hackernews. CVE-2026-0768 (CVSS 9.8) в Langflow позволяет выполнять…

hackernews
03.09.2026 APT и угрозы

Северокорейский найм вышел за пределы IT

Схема северокорейских удалённых работников больше не про IT. В феврале 2026 в австралийской медицинской компании трое сотрудников, выдававших себя за…

hackernews
02.09.2026 APT и угрозы

Атакующие выдают себя за веб-роботов ИИ, выискивая утёкшие учётные данные

По данным helpnetsecurity, GreyNoise зафиксировала волну сканирований: с 28 июля по 23 августа 2026 года шесть имён веб-роботов OpenAI, Anthropic, Google и…

helpnetsecurity
02.09.2026 APT и угрозы

Fire Ant захватывает маршрутизаторы Cisco и ослепляет SOC

Китайская группа Fire Ant вышла за пределы VMware. Теперь цель — Cisco IOS XR, TACACS-серверы, Linux-хосты. По данным hackernews, маршрутизаторы превращали в…

hackernews
31.08.2026 APT и угрозы

Уязвимость ownCloud привела к краже данных ядерного института Филиппин

CISA добавила CVE-2023-49105 в Known Exploited Vulnerabilities после атаки на ядерный исследовательский центр на Филиппинах, выяснили в Hunt.io — об этом…

hackernews
29.08.2026 APT и угрозы

Dark Caracal вооружилась GoCaracal и резервным C2 через Ethereum

В июне 2026 года атаку на оператора связи в Венесуэле связали с Dark Caracal. Arctic Wolf Labs оценивает эту связь с умеренной уверенностью. Группа теперь…

securityaffairs
28.08.2026 APT и угрозы

ФБР прервало китайскую шпионскую операцию против федеральных агентств

С 2018 года группа QTFY атаковала Минэнерго, Минюст, Минздрав, Федеральный резерв, NASA, NIH. В марте не смогла пробиться в Сенат. В июне пыталась зайти в…

cyberscoop
23.08.2026 APT и угрозы

Китайская операция SilkParasite атакует Центральную Азию вредоносным ПО с ИИ

Bitdefender начала расследование с одного заражения в экономическом ведомстве неназванной страны Центральной Азии, пишет therecord. Кампания, получившая имя…

therecord
21.08.2026 APT и угрозы

Агентства США: ИИ пишет эксплойты для контроллеров Siemens S7

Совместный бюллетень NSA, CISA, FBI, Минэнерго и EPA формулирует прямо: это не теоретический риск, а активная угроза. Злоумышленники используют промышленные…

helpnetsecurity
19.08.2026 APT и угрозы

Хакер продаёт 3,6 млн записей сотрудников из Azure

С 31 июля по 16 августа продавец TheHatman выставил на продажу выгрузки каталогов сотрудников McDonald's (1,7 млн записей), TCS (800 тыс.), Vodafone (425…

bleepingcomputer
19.08.2026 APT и угрозы

Атакующие просят ИИ не писать код, а выбирать, что украсть

Claude Code в руках оператора The Gentlemen за июнь 2026 года использовался против шести организаций. Среди жертв — австралийская энергетическая компания и…

helpnetsecurity
17.08.2026 APT и угрозы

Благотворительность как приманка: Armored Likho расширяет арсенал

В мае 2026 года вредоносная кампания Armored Likho прикрывалась сервисом отправки помощи подопечным благотворительных фондов. Под видом приложений «ЗаЩИТа»,…

securelist_ru
14.08.2026 APT и угрозы

Lazarus использовал Windows-уязвимость нулевого дня в Operation Dream Job

CVE-2026-68820 — повышение привилегий в AFD.sys, драйвере Windows Sockets. Исправление вышло в Patch Tuesday 11 августа. Check Point сообщила Microsoft об…

securityaffairs
13.08.2026 APT и угрозы

DDoS-атаки перешли порог 1 Тбит/с: итоги полугодия 2026

Апрель 2026 стал пиковым месяцем: Cloudflare отразил 6,46 трлн HTTP-запросов и 165 ПБ трафика. Но медианная атака по-прежнему короткая и слабая: 96,62%…

helpnetsecurity
13.08.2026 APT и угрозы

Пять дней до использования: CVE-2026-59310 в vCenter уже используют

Обновления вышли в конце июля. Первый контакт с инфраструктурой атакующего — 3 августа. Это пять дней после публичного раскрытия Broadcom. Скорость, с которой…

hackernews
07.08.2026 APT и угрозы

Vibe hacking: когда ИИ стирает разницу между скрипт-кидди и профи

Ранжирование атакующих по уровню подготовки работало десятилетиями. APT наверху, киберкриминал в середине, скрипт-кидди внизу — оценка риска опиралась на эту…

hackernews
03.08.2026 APT и угрозы

Полный жизненный цикл мобильных атак: пугающая зрелость новой преступной экосистемы

В то время как вендоры EDR и NGFW обсуждают детектирование сложных цепочек, на другом конце спектра зреет более приземлённая угроза. По данным Dark Reading,…

dark_reading
02.08.2026 APT и угрозы

Lazarus делится инструментарием с вымогателями Gunra — операция Double Barrel

Южнокорейские разведывательные и полицейские агентства выпустили совместное предупреждение: инфраструктура и эксплойты Lazarus Group использовалась…

therecord

Дальше — в канале

Здесь 100 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram