Рубрика

APT и угрозы

74 разбора · обновляется ежедневно

RSS
09.06.2026 APT и угрозы

Адаптивные AI-черви станут следующей угрозой для предприятий в ближайший год

⚠️ Адаптивные AI-черви станут следующей угрозой для предприятий в ближайший год Отличие червя с агентным ИИ от обычного вредоноса — в способности…

dark_reading
08.06.2026 APT и угрозы

OP-512 атакует IIS-серверы собственным фреймворком веб-шеллов

💀 OP-512 атакует IIS-серверы собственным фреймворком веб-шеллов ReliaQuest обнаружила ранее неизвестный кластер OP-512, нацеленный на Microsoft IIS с…

hackernews
08.06.2026 APT и угрозы

К Dashlane подобрали ключи к API: атакующие скопировали зашифрованные хранилища

⚠️ К Dashlane подобрали ключи к API: атакующие скопировали зашифрованные хранилища Механика атаки не требовала взлома серверов Dashlane — хватило перебора…

helpnetsecurity
06.06.2026 APT и угрозы

Биржевого топ-менеджера читали месяцами через легитимный Windows-инструментарий

💀 Биржевого топ-менеджера читали месяцами через легитимный Windows-инструментарий Злоумышленник получил практически непрерывный доступ к почтовому ящику…

dark_reading
05.06.2026 APT и угрозы

Ответственное раскрытие умерло — его убил не злой гений, а zero-knowledge threat actor с AI

📊 Ответственное раскрытие умерло — его убил не злой гений, а zero-knowledge threat actor с AI По данным SecurityWeek, ландшафт атак перевернула не новая…

securityweek
05.06.2026 APT и угрозы

Gamaredon превратил WinRAR-архив в LNK-червя с Telegram-C2

🔥 Gamaredon превратил WinRAR-архив в LNK-червя с Telegram-C2 Цепочка начинается с CVE-2025-8088 — path traversal в WinRAR, через который закидывается…

hackernews
04.06.2026 APT и угрозы

Dead drop через легитимный Azure: китайские группы перешли на бесконтактный C2

💀 Dead drop через легитимный Azure: китайские группы перешли на бесконтактный C2 Operation Dragon Weave использует AdaptixC2-имплант AZUREVEIL, который не…

hackernews
31.05.2026 APT и угрозы

LLM-агент за час слил базу через Marimo CVE-2026-39987

💀 LLM-агент за час слил базу через Marimo CVE-2026-39987 Неизвестный злоумышленник использовал критическую pre-auth RCE в Marimo (CVE-2026-39987) — уязвимы…

hackernews
28.05.2026 APT и угрозы

Nimbus Manticore перестроилась после удара по Ирану

💀 Nimbus Manticore сменила тактику после удара по Ирану После совместной американо-израильской военной операции в конце февраля 2026 года группировка Nimbus…

hackernews
27.05.2026 APT и угрозы

Критическая уязвимость Ghost CMS заразила сотни сайтов через SQL инъекцию

🔥 Ghost CMS: 700 сайтов отравлены через SQL injection в Content API CVE-2026-26980 — SQL injection в Ghost Content API с CVSS 9.4, позволяющая…

hackernews
27.05.2026 APT и угрозы

Lazarus потерял миллиард долларов из-за одной опечатки

💀 Lazarus украл $81 млн — и потерял $919 млн из-за опечатки Февраль 2016 года. Lazarus Group провела в сети Центробанка Бангладеш несколько недель:…

habr_infosec
26.05.2026 APT и угрозы

Хакерская группа Cloud Atlas обновила инструменты для атак на Россию

💀 Cloud Atlas обновил арсенал — под прицелом снова Россия Cloud Atlas — группировка, которая работает минимум с 2014 года и традиционно целится в…

securelist_ru
25.05.2026 APT и угрозы

Webworm атакует правительства ЕС через Discord

💀 Webworm использует Discord и Microsoft Graph против правительств ЕС Китайская APT-группировка Webworm приспособила тактику под европейские цели — вместо…

dark_reading
21.05.2026 APT и угрозы

Хакеры используют ИИ для создания уникального малвари

💀 Leek Likho генерирует уникальный вредонос через LLM APT-группа Leek Likho (SkyCloak, Vortex Werewolf) встроила большие языковые модели в цикл разработки…

xakep_ru
20.05.2026 APT и угрозы

Легитимные утилиты Windows стали основным инструментом APT

💀 Легитимные утилиты Windows — основной вектор APT 45-дневное исследование Bitdefender показало: современные атакующие предпочитают PowerShell, WMIC, netsh,…

hackernews
19.05.2026 APT и угрозы

Kazuar: анатомия государственного ботнета от Secret Blizzard

Российская группировка Secret Blizzard превратила обычный бэкдор в модульную P2P-сеть, которая развивается уже несколько лет подряд. Kazuar стал первым…

16.05.2026 APT и угрозы

ИИ-мошенники создают синтетические личности для обмана банков

🤖 ИИ-фрод обойдёт статичную защиту за месяцы Потери от синтетических личностей достигнут $40 млрд в 2027 году — это уже не deepfake-ролики для развлечения, а…

cyberscoop
14.05.2026 APT и угрозы

BWH Hotels скрывала утечку данных полгода

💀 BWH Hotels скрывала утечку шесть месяцев Атакующие получили доступ к системам бронирования BWH Hotels (Best Western, SureStay, Executive Residency) и…

securityweek
10.05.2026 APT и угрозы

PamDOORa: новый бэкдор через PAM-модули Linux

💀 PamDOORa — новый бэкдор через PAM-модули Linux На форуме Rehub появился PamDOORa — бэкдор для Linux за $1600 от автора darkworm. Инструмент встраивается в…

vulners_rss
08.05.2026 APT и угрозы

Claude AI помогла хакерам атаковать водоканал в Мексике

💀 Claude AI помогла хакерам найти OT-системы водоканала Dragos зафиксировала первый случай использования LLM для навигации в промышленной инфраструктуре.…

securityweek