APT и угрозы
74 разбора · обновляется ежедневно
Адаптивные AI-черви станут следующей угрозой для предприятий в ближайший год
⚠️ Адаптивные AI-черви станут следующей угрозой для предприятий в ближайший год Отличие червя с агентным ИИ от обычного вредоноса — в способности…
OP-512 атакует IIS-серверы собственным фреймворком веб-шеллов
💀 OP-512 атакует IIS-серверы собственным фреймворком веб-шеллов ReliaQuest обнаружила ранее неизвестный кластер OP-512, нацеленный на Microsoft IIS с…
К Dashlane подобрали ключи к API: атакующие скопировали зашифрованные хранилища
⚠️ К Dashlane подобрали ключи к API: атакующие скопировали зашифрованные хранилища Механика атаки не требовала взлома серверов Dashlane — хватило перебора…
Биржевого топ-менеджера читали месяцами через легитимный Windows-инструментарий
💀 Биржевого топ-менеджера читали месяцами через легитимный Windows-инструментарий Злоумышленник получил практически непрерывный доступ к почтовому ящику…
Ответственное раскрытие умерло — его убил не злой гений, а zero-knowledge threat actor с AI
📊 Ответственное раскрытие умерло — его убил не злой гений, а zero-knowledge threat actor с AI По данным SecurityWeek, ландшафт атак перевернула не новая…
Gamaredon превратил WinRAR-архив в LNK-червя с Telegram-C2
🔥 Gamaredon превратил WinRAR-архив в LNK-червя с Telegram-C2 Цепочка начинается с CVE-2025-8088 — path traversal в WinRAR, через который закидывается…
Dead drop через легитимный Azure: китайские группы перешли на бесконтактный C2
💀 Dead drop через легитимный Azure: китайские группы перешли на бесконтактный C2 Operation Dragon Weave использует AdaptixC2-имплант AZUREVEIL, который не…
LLM-агент за час слил базу через Marimo CVE-2026-39987
💀 LLM-агент за час слил базу через Marimo CVE-2026-39987 Неизвестный злоумышленник использовал критическую pre-auth RCE в Marimo (CVE-2026-39987) — уязвимы…
Nimbus Manticore перестроилась после удара по Ирану
💀 Nimbus Manticore сменила тактику после удара по Ирану После совместной американо-израильской военной операции в конце февраля 2026 года группировка Nimbus…
Критическая уязвимость Ghost CMS заразила сотни сайтов через SQL инъекцию
🔥 Ghost CMS: 700 сайтов отравлены через SQL injection в Content API CVE-2026-26980 — SQL injection в Ghost Content API с CVSS 9.4, позволяющая…
Lazarus потерял миллиард долларов из-за одной опечатки
💀 Lazarus украл $81 млн — и потерял $919 млн из-за опечатки Февраль 2016 года. Lazarus Group провела в сети Центробанка Бангладеш несколько недель:…
Хакерская группа Cloud Atlas обновила инструменты для атак на Россию
💀 Cloud Atlas обновил арсенал — под прицелом снова Россия Cloud Atlas — группировка, которая работает минимум с 2014 года и традиционно целится в…
Webworm атакует правительства ЕС через Discord
💀 Webworm использует Discord и Microsoft Graph против правительств ЕС Китайская APT-группировка Webworm приспособила тактику под европейские цели — вместо…
Хакеры используют ИИ для создания уникального малвари
💀 Leek Likho генерирует уникальный вредонос через LLM APT-группа Leek Likho (SkyCloak, Vortex Werewolf) встроила большие языковые модели в цикл разработки…
Легитимные утилиты Windows стали основным инструментом APT
💀 Легитимные утилиты Windows — основной вектор APT 45-дневное исследование Bitdefender показало: современные атакующие предпочитают PowerShell, WMIC, netsh,…
Kazuar: анатомия государственного ботнета от Secret Blizzard
Российская группировка Secret Blizzard превратила обычный бэкдор в модульную P2P-сеть, которая развивается уже несколько лет подряд. Kazuar стал первым…
ИИ-мошенники создают синтетические личности для обмана банков
🤖 ИИ-фрод обойдёт статичную защиту за месяцы Потери от синтетических личностей достигнут $40 млрд в 2027 году — это уже не deepfake-ролики для развлечения, а…
BWH Hotels скрывала утечку данных полгода
💀 BWH Hotels скрывала утечку шесть месяцев Атакующие получили доступ к системам бронирования BWH Hotels (Best Western, SureStay, Executive Residency) и…
PamDOORa: новый бэкдор через PAM-модули Linux
💀 PamDOORa — новый бэкдор через PAM-модули Linux На форуме Rehub появился PamDOORa — бэкдор для Linux за $1600 от автора darkworm. Инструмент встраивается в…
Claude AI помогла хакерам атаковать водоканал в Мексике
💀 Claude AI помогла хакерам найти OT-системы водоканала Dragos зафиксировала первый случай использования LLM для навигации в промышленной инфраструктуре.…