APT и угрозы
100 разборов · обновляется ежедневно
Мошенники девять лет клонируют сайты российских экспортёров и крадут предоплаты
С 2017 года организованная группа создаёт высококачественные копии сайтов российских производителей удобрений, нефтехимии, металлургии и логистических…
Безлоговый» VPN слил 58 млн записей — под ударом обходящие цензуру
На подпольном форуме Altenen выставили на продажу 17 ГБ SQL-дампа SplitVPN (ранее NotVPN), сервиса, обещавшего полное отсутствие логов. Исследователи…
Агент Hermes автоматизировал атаку на Минфин Таиланда
Threat actor использовал открытого AI-агента Hermes, чтобы автоматизировать действия после взлома при атаке на Министерство финансов Таиланда. По данным…
Злоумышленники создали поддельную страницу загрузки Claude на домене claude.ai
За два дня — 21 и 22 июля 2026 года — минимум 29 организаций скачали троян SectopRAT, думая, что устанавливают десктопное приложение Claude от Anthropic.…
Shadow AI — крупнейшая слепая зона корпоративной безопасности
Сотрудники массово загружают конфиденциальные презентации, коммерческие предложения и клиентские данные в публичные AI-сервисы — просто потому что это…
Краденые сессионные куки заменили эксплойты в ландшафте атак 2026
Главный вектор проникновения теперь — не уязвимость в коде, а кража цифровой идентичности. Вместо брутфорса корпоративных фаерволов злоумышленники покупают…
SOC нуждается в многоуровневой защите от атак
Данные CrowdStrike и Verizon, которые приводит The Hacker News, бьют в привычную боль: 79% вторжений обходятся без вредоносного ПО, а пробитие периметра через…
Cloud Atlas перевела бэкдор на Go: C2 через WebRTC и Trello
В мае 2026 года APT-группа Cloud Atlas пополнила инструментарий новым бэкдором CloudAtlasGo — исполняемым файлом на Golang размером более 10 МБ. Группа,…
GoldenEyeDog проникла в DigiCert через чат поддержки и украла EV-сертификаты
В апреле 2026 года подгруппа CylindricalCanine (часть китайской GoldenEyeDog) заразила две рабочие станции аналитиков поддержки DigiCert. Атакующие отправили…
Китайская APT использует Claude и DeepSeek для кибершпионажа
Hunt.io обнаружили кампанию случайно: один HTTP-заголовок на порту 1111 привёл к 13 серверам в Гонконге, а на одном из них — открытая директория с 2 431…
GigaWiper: когда один имплант заменяет целый арсенал
За три месяца с октября 2025 года один Golang-бэкдор объединил код минимум трёх отдельных семейств малвари — и каждая из них раньше была самостоятельным…
Accenture подтвердила взлом после кражи 35 ГБ кода и ключей
Хакер под псевдонимом «888» выставил на продажу 35 ГБ данных, украденных у Accenture в июле 2026 года. По данным BleepingComputer, компания подтвердила факт…
Rapid7 автоматизировали методологию Red Team в мультиагентный AI
По данным Rapid7, за последний год их Red Team превратила собственную методологию тестирования на проникновение в рабочую систему из нескольких AI-агентов —…
BusySnake ворует учётные данные из госорганов и энергосетей трёх стран
Согласно отчёту Dark Reading от 7 июля 2026, группа Armored Likho с июня 2026 года развёртывает инфостилер BusySnake против правительственных учреждений и…
Мошенники используют ScreenConnect и SEO-отравление для доставки AsyncRAT
Более 90 доменов на 10 языках, включая русский, заманивают пользователей под видом загрузки OBS Studio, DNS Jumper, Bandicam и других популярных утилит.…
ToddyCat украл OAuth-токены Gmail через браузер-призрак
ToddyCat обошёл EPP и EDR-решения, не написав ни строчки вредоносного кода для браузера — они просто запустили Chrome в фоне и нажали «Разрешить» вместо…
Microsoft удалила 119 расширений Edge, прятавших бэкдор в картинках и шрифтах
Операция StegoAd действовала как минимум с 2021 года: под видом блокировщиков рекламы, VPN, переводчиков и видеозагрузчиков распространялись расширения, чей…
Атакующие создают подставные OpenAI-организации и приглашают сотрудников через легитимные уведомления
Push Security зафиксировала кампанию Poisoned Tenant: злоумышленники создают тенанты в ChatGPT, копируя названия реальных компаний из cybersecurity и…
Gamaredon научился прятать C&C за dead drops и чужими серверами
За 2025 год операторы группы провели 35 точечных фишинговых кампаний против госорганов и военных структур Украины, но главный сдвиг — не в количестве, а в…
SIM-своп обходит OTP — и угоняет даже защищённые аккаунты
Сценарий до банальности прост. Злоумышленник собирает на жертву минимальный цифровой профиль — ФИО, дата рождения, адрес из утечек — и звонит оператору связи.…
Дальше — в канале
Здесь 100 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram