Рубрика

APT и угрозы

100 разборов · обновляется ежедневно

RSS
01.08.2026 APT и угрозы

Мошенники девять лет клонируют сайты российских экспортёров и крадут предоплаты

С 2017 года организованная группа создаёт высококачественные копии сайтов российских производителей удобрений, нефтехимии, металлургии и логистических…

hackernews
31.07.2026 APT и угрозы

Безлоговый» VPN слил 58 млн записей — под ударом обходящие цензуру

На подпольном форуме Altenen выставили на продажу 17 ГБ SQL-дампа SplitVPN (ранее NotVPN), сервиса, обещавшего полное отсутствие логов. Исследователи…

securityaffairs
28.07.2026 APT и угрозы

Агент Hermes автоматизировал атаку на Минфин Таиланда

Threat actor использовал открытого AI-агента Hermes, чтобы автоматизировать действия после взлома при атаке на Министерство финансов Таиланда. По данным…

bleepingcomputer
27.07.2026 APT и угрозы

Злоумышленники создали поддельную страницу загрузки Claude на домене claude.ai

За два дня — 21 и 22 июля 2026 года — минимум 29 организаций скачали троян SectopRAT, думая, что устанавливают десктопное приложение Claude от Anthropic.…

helpnetsecurity
26.07.2026 APT и угрозы

Shadow AI — крупнейшая слепая зона корпоративной безопасности

Сотрудники массово загружают конфиденциальные презентации, коммерческие предложения и клиентские данные в публичные AI-сервисы — просто потому что это…

helpnetsecurity
26.07.2026 APT и угрозы

Краденые сессионные куки заменили эксплойты в ландшафте атак 2026

Главный вектор проникновения теперь — не уязвимость в коде, а кража цифровой идентичности. Вместо брутфорса корпоративных фаерволов злоумышленники покупают…

recorded_future
25.07.2026 APT и угрозы

SOC нуждается в многоуровневой защите от атак

Данные CrowdStrike и Verizon, которые приводит The Hacker News, бьют в привычную боль: 79% вторжений обходятся без вредоносного ПО, а пробитие периметра через…

hackernews
22.07.2026 APT и угрозы

Cloud Atlas перевела бэкдор на Go: C2 через WebRTC и Trello

В мае 2026 года APT-группа Cloud Atlas пополнила инструментарий новым бэкдором CloudAtlasGo — исполняемым файлом на Golang размером более 10 МБ. Группа,…

kaspersky_ru
20.07.2026 APT и угрозы

GoldenEyeDog проникла в DigiCert через чат поддержки и украла EV-сертификаты

В апреле 2026 года подгруппа CylindricalCanine (часть китайской GoldenEyeDog) заразила две рабочие станции аналитиков поддержки DigiCert. Атакующие отправили…

hackernews
19.07.2026 APT и угрозы

Китайская APT использует Claude и DeepSeek для кибершпионажа

Hunt.io обнаружили кампанию случайно: один HTTP-заголовок на порту 1111 привёл к 13 серверам в Гонконге, а на одном из них — открытая директория с 2 431…

securityaffairs
17.07.2026 APT и угрозы

GigaWiper: когда один имплант заменяет целый арсенал

За три месяца с октября 2025 года один Golang-бэкдор объединил код минимум трёх отдельных семейств малвари — и каждая из них раньше была самостоятельным…

Microsoft MSTIC
09.07.2026 APT и угрозы

Accenture подтвердила взлом после кражи 35 ГБ кода и ключей

Хакер под псевдонимом «888» выставил на продажу 35 ГБ данных, украденных у Accenture в июле 2026 года. По данным BleepingComputer, компания подтвердила факт…

bleepingcomputer
08.07.2026 APT и угрозы

Rapid7 автоматизировали методологию Red Team в мультиагентный AI

По данным Rapid7, за последний год их Red Team превратила собственную методологию тестирования на проникновение в рабочую систему из нескольких AI-агентов —…

rapid7_blog
07.07.2026 APT и угрозы

BusySnake ворует учётные данные из госорганов и энергосетей трёх стран

Согласно отчёту Dark Reading от 7 июля 2026, группа Armored Likho с июня 2026 года развёртывает инфостилер BusySnake против правительственных учреждений и…

dark_reading
04.07.2026 APT и угрозы

Мошенники используют ScreenConnect и SEO-отравление для доставки AsyncRAT

Более 90 доменов на 10 языках, включая русский, заманивают пользователей под видом загрузки OBS Studio, DNS Jumper, Bandicam и других популярных утилит.…

hackernews
03.07.2026 APT и угрозы

ToddyCat украл OAuth-токены Gmail через браузер-призрак

ToddyCat обошёл EPP и EDR-решения, не написав ни строчки вредоносного кода для браузера — они просто запустили Chrome в фоне и нажали «Разрешить» вместо…

Kaspersky GReAT
01.07.2026 APT и угрозы

Microsoft удалила 119 расширений Edge, прятавших бэкдор в картинках и шрифтах

Операция StegoAd действовала как минимум с 2021 года: под видом блокировщиков рекламы, VPN, переводчиков и видеозагрузчиков распространялись расширения, чей…

hackernews
28.06.2026 APT и угрозы

Атакующие создают подставные OpenAI-организации и приглашают сотрудников через легитимные уведомления

Push Security зафиксировала кампанию Poisoned Tenant: злоумышленники создают тенанты в ChatGPT, копируя названия реальных компаний из cybersecurity и…

bleepingcomputer
28.06.2026 APT и угрозы

Gamaredon научился прятать C&C за dead drops и чужими серверами

За 2025 год операторы группы провели 35 точечных фишинговых кампаний против госорганов и военных структур Украины, но главный сдвиг — не в количестве, а в…

eset_welivesec
25.06.2026 APT и угрозы

SIM-своп обходит OTP — и угоняет даже защищённые аккаунты

Сценарий до банальности прост. Злоумышленник собирает на жертву минимальный цифровой профиль — ФИО, дата рождения, адрес из утечек — и звонит оператору связи.…

dark_reading

Дальше — в канале

Здесь 100 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram