Рубрика

APT и угрозы

100 разборов · обновляется ежедневно

RSS
19.06.2026 APT и угрозы

Выбор мессенджера — сначала модель угроз, потом шифрование

Статья Александра Баулина — честный ликбез для не-специалиста, но с точки зрения ИБ его тезис ценнее, чем ему кажется. Угроза не в уязвимости E2EE-протокола…

habr_infosec
17.06.2026 APT и угрозы

ScarCruft маскирует RAT под уведомление Microsoft об OTP-атаке

Атакующие взяли стандартное пугало — «в вашем аккаунте подозрительная активность, срочно смените пароль» — и превратили его в вектор доставки NarwhalRAT.…

hackernews
17.06.2026 APT и угрозы

Теневой флот, фальшивые флаги и фабрика морских документов

Один Django-сервис на поддомене сайта, притворяющегося морской администрацией Бенина, сгенерировал более 30 поддельных сертификатов для экипажей российских…

Recorded Future
14.06.2026 APT и угрозы

Криминальный AI-as-a-Service автоматизирует полные цепочки кибератак

К началу 2026 года главный сдвиг подпольного AI-рынка — не появление одной доминирующей модели, а коммерциализация доступа к AI-ускорению рутинных, но…

rapid7_blog
11.06.2026 APT и угрозы

VerdantBamboo положили MSP и закрепились на pfSense через BSD-вариант BRICKSTORM

Разбор инцидента от Volexity, по данным The Hacker News, вскрывает цепочку компрометации, где жертва пострадала через подрядчика. Группировка VerdantBamboo…

hackernews
10.06.2026 APT и угрозы

UNC3753 использует вишинг и физическое проникновение для кражи данных

По данным The Hacker News, Google Mandiant и Resecurity раскрыли кампанию группы UNC3753 (Chatty Spider, Luna Moth, Silent Ransom Group) против десятков…

hackernews
09.06.2026 APT и угрозы

Адаптивные AI-черви станут следующей угрозой для предприятий в ближайший год

Отличие червя с агентным ИИ от обычного вредоноса — в способности самостоятельно анализировать окружение и выбирать способ распространения без жёстко…

dark_reading
08.06.2026 APT и угрозы

OP-512 атакует IIS-серверы собственным фреймворком веб-шеллов

ReliaQuest обнаружила ранее неизвестный кластер OP-512, нацеленный на Microsoft IIS с собственным фреймворком из трёх веб-шеллов. Связь с Китаем оценивается…

hackernews
08.06.2026 APT и угрозы

К Dashlane подобрали ключи к API: атакующие скопировали зашифрованные хранилища

Механика атаки не требовала взлома серверов Dashlane — хватило перебора API-эндпоинта регистрации устройств. Злоумышленник генерировал огромное количество…

helpnetsecurity
06.06.2026 APT и угрозы

Биржевого топ-менеджера читали месяцами через легитимный Windows-инструментарий

Злоумышленник получил практически непрерывный доступ к почтовому ящику влиятельного финансового руководителя глобальной биржи, используя исключительно…

dark_reading
05.06.2026 APT и угрозы

Ответственное раскрытие умерло — его убил не злой гений, а zero-knowledge threat actor с AI

По данным SecurityWeek, ландшафт атак перевернула не новая сложная APT, а массовый низкоквалифицированный атакующий, вооружённый AI. Verizon DBIR 2026…

securityweek
05.06.2026 APT и угрозы

Gamaredon превратил WinRAR-архив в LNK-червя с Telegram-C2

Цепочка начинается с CVE-2025-8088 — path traversal в WinRAR, через который закидывается HTA-дроппер GammaPhish. Тот тянет VBScript-загрузчик GammaLoad, а…

hackernews
04.06.2026 APT и угрозы

Dead drop через легитимный Azure: китайские группы перешли на бесконтактный C2

Operation Dragon Weave использует AdaptixC2-имплант AZUREVEIL, который не устанавливает прямое соединение с сервером управления. Вместо этого обе стороны — и…

hackernews
31.05.2026 APT и угрозы

LLM-агент за час слил базу через Marimo CVE-2026-39987

Неизвестный злоумышленник использовал критическую pre-auth RCE в Marimo (CVE-2026-39987) — уязвимы все версии до 0.20.4 включительно, патч в 0.23.0 — чтобы…

hackernews
28.05.2026 APT и угрозы

Nimbus Manticore перестроилась после удара по Ирану

💀 Nimbus Manticore сменила тактику после удара по Ирану После совместной американо-израильской военной операции в конце февраля 2026 года группировка Nimbus…

hackernews
27.05.2026 APT и угрозы

Критическая уязвимость Ghost CMS заразила сотни сайтов через SQL инъекцию

🔥 Ghost CMS: 700 сайтов отравлены через SQL injection в Content API CVE-2026-26980 — SQL injection в Ghost Content API с CVSS 9.4, позволяющая…

hackernews
27.05.2026 APT и угрозы

Lazarus потерял миллиард долларов из-за одной опечатки

💀 Lazarus украл $81 млн — и потерял $919 млн из-за опечатки Февраль 2016 года. Lazarus Group провела в сети Центробанка Бангладеш несколько недель:…

habr_infosec
26.05.2026 APT и угрозы

Хакерская группа Cloud Atlas обновила инструменты для атак на Россию

💀 Cloud Atlas обновил арсенал — под прицелом снова Россия Cloud Atlas — группировка, которая работает минимум с 2014 года и традиционно целится в…

securelist_ru
25.05.2026 APT и угрозы

Webworm атакует правительства ЕС через Discord

💀 Webworm использует Discord и Microsoft Graph против правительств ЕС Китайская APT-группировка Webworm приспособила тактику под европейские цели — вместо…

dark_reading
21.05.2026 APT и угрозы

Хакеры используют ИИ для создания уникального малвари

💀 Leek Likho генерирует уникальный вредонос через LLM APT-группа Leek Likho (SkyCloak, Vortex Werewolf) встроила большие языковые модели в цикл разработки…

xakep_ru

Дальше — в канале

Здесь 100 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram