APT и угрозы
74 разбора · обновляется ежедневно
SOC нуждается в многоуровневой защите от атак
⚠️ SOC нуждается в многоуровневой защите от атак Данные CrowdStrike и Verizon, которые приводит The Hacker News, бьют в привычную боль: 79% вторжений…
Cloud Atlas перевела бэкдор на Go: C2 через WebRTC и Trello
💀 Cloud Atlas перевела бэкдор на Go: C2 через WebRTC и Trello В мае 2026 года APT-группа Cloud Atlas пополнила инструментарий новым бэкдором CloudAtlasGo —…
GoldenEyeDog проникла в DigiCert через чат поддержки и украла EV-сертификаты
💀 GoldenEyeDog проникла в DigiCert через чат поддержки и украла EV-сертификаты В апреле 2026 года подгруппа CylindricalCanine (часть китайской GoldenEyeDog)…
Китайская APT использует Claude и DeepSeek для кибершпионажа
💀 Китайская APT использует Claude и DeepSeek для кибершпионажа Hunt.io обнаружили кампанию случайно: один HTTP-заголовок на порту 1111 привёл к 13 серверам в…
GigaWiper: когда один имплант заменяет целый арсенал
За три месяца с октября 2025 года один Golang-бэкдор объединил код минимум трёх отдельных семейств малвари — и каждая из них раньше была самостоятельным…
Accenture подтвердила взлом после кражи 35 ГБ кода и ключей
🔥 Accenture подтвердила взлом после кражи 35 ГБ кода и ключей Хакер под псевдонимом «888» выставил на продажу 35 ГБ данных, украденных у Accenture в июле 2026…
Rapid7 автоматизировали методологию Red Team в мультиагентный AI
🛡 Rapid7 автоматизировали методологию Red Team в мультиагентный AI По данным Rapid7, за последний год их Red Team превратила собственную методологию…
BusySnake ворует учётные данные из госорганов и энергосетей трёх стран
💀 BusySnake ворует учётные данные из госорганов и энергосетей трёх стран Согласно отчёту Dark Reading от 7 июля 2026, группа Armored Likho с июня 2026 года…
Мошенники используют ScreenConnect и SEO-отравление для доставки AsyncRAT
⚠️ Мошенники используют ScreenConnect и SEO-отравление для доставки AsyncRAT Более 90 доменов на 10 языках, включая русский, заманивают пользователей под…
ToddyCat украл OAuth-токены Gmail через браузер-призрак
ToddyCat обошёл EPP и EDR-решения, не написав ни строчки вредоносного кода для браузера — они просто запустили Chrome в фоне и нажали «Разрешить» вместо…
Microsoft удалила 119 расширений Edge, прятавших бэкдор в картинках и шрифтах
💀 Microsoft удалила 119 расширений Edge, прятавших бэкдор в картинках и шрифтах Операция StegoAd действовала как минимум с 2021 года: под видом блокировщиков…
Атакующие создают подставные OpenAI-организации и приглашают сотрудников через легитимные уведомления
💀 Атакующие создают подставные OpenAI-организации и приглашают сотрудников через легитимные уведомления Push Security зафиксировала кампанию Poisoned Tenant:…
Gamaredon научился прятать C&C за dead drops и чужими серверами
💀 Gamaredon научился прятать C&C за dead drops и чужими серверами За 2025 год операторы группы провели 35 точечных фишинговых кампаний против госорганов и…
SIM-своп обходит OTP — и угоняет даже защищённые аккаунты
💀 SIM-своп обходит OTP — и угоняет даже защищённые аккаунты Сценарий до банальности прост. Злоумышленник собирает на жертву минимальный цифровой профиль —…
Выбор мессенджера — сначала модель угроз, потом шифрование
🛡 Выбор мессенджера — сначала модель угроз, потом шифрование Статья Александра Баулина — честный ликбез для не-специалиста, но с точки зрения ИБ его тезис…
ScarCruft маскирует RAT под уведомление Microsoft об OTP-атаке
💀 ScarCruft маскирует RAT под уведомление Microsoft об OTP-атаке Атакующие взяли стандартное пугало — «в вашем аккаунте подозрительная активность, срочно…
Теневой флот, фальшивые флаги и фабрика морских документов
Один Django-сервис на поддомене сайта, притворяющегося морской администрацией Бенина, сгенерировал более 30 поддельных сертификатов для экипажей российских…
Криминальный AI-as-a-Service автоматизирует полные цепочки кибератак
💀 Криминальный AI-as-a-Service автоматизирует полные цепочки кибератак К началу 2026 года главный сдвиг подпольного AI-рынка — не появление одной доминирующей…
VerdantBamboo положили MSP и закрепились на pfSense через BSD-вариант BRICKSTORM
💀 VerdantBamboo положили MSP и закрепились на pfSense через BSD-вариант BRICKSTORM Разбор инцидента от Volexity, по данным The Hacker News, вскрывает цепочку…
UNC3753 использует вишинг и физическое проникновение для кражи данных
💀 UNC3753 использует вишинг и физическое проникновение для кражи данных По данным The Hacker News, Google Mandiant и Resecurity раскрыли кампанию группы…