Рубрика

APT и угрозы

74 разбора · обновляется ежедневно

RSS
07.05.2026 APT и угрозы

Китайские хакеры атакуют Европу и Южную Америку

💀 UAT-8302 использует вредоносное ПО на разных континентах Китайская группировка UAT-8302 атакует правительственные структуры в Южной Америке с конца 2024…

hackernews
06.05.2026 APT и угрозы

DarkSword: новый государственный эксплойт для взлома iOS

💀 DarkSword — государственный эксплойт-чейн для iOS Google Threat Intelligence обнаружила новую цепочку эксплойтов для полного взлома iOS-устройств,…

schneier
05.05.2026 APT и угрозы

Северная Корея контролирует 76% украденной криптовалюты

💀 Северная Корея контролирует 76% украденной криптовалюты КНДР превратила кибератаки в основной источник валютных поступлений — по данным Dark Reading,…

dark_reading
04.05.2026 APT и угрозы

Copy Fail эксплуатируют через сутки после раскрытия

🔥 Copy Fail эксплуатируют через сутки после раскрытия CISA добавила в KEV уязвимость Copy Fail всего через день после публикации PoC-эксплойта исследователями…

bleepingcomputer
04.05.2026 APT и угрозы

Lazarus украла $2B без использования искусственного интеллекта

💀 Lazarus обошлась без ИИ — $2B украдено классикой Группировка Lazarus за 2025 год украла криптовалюты на $2.3 млрд, используя старые добрые spear-phishing и…

recorded_future
03.05.2026 APT и угрозы

Новый RAT Deep#Door прячется в batch-файлах

💀 Исследователи Securonix обнаружили новый RAT Deep#Door, который прячет Python-бэкдор внутри обычного batch-файла. Малварь отключает защитные механизмы…

securityaffairs
02.05.2026 APT и угрозы

APT-группировка крадёт спутниковые данные российских авиакомпаний

💀 Неизвестная APT-группировка атакует российские авиационные компании и госструктуры, крадя геопространственные данные спутников и GPS. Для контекста:…

therecord
02.05.2026 APT и угрозы

Silver Fox атакует российские компании через налоговые уведомления

За 6 недель — с декабря 2025 по февраль 2026 — группировка Silver Fox провела масштабную кампанию против российских и индийских организаций, отправив свыше…

Kaspersky GReAT
01.05.2026 APT и угрозы

Новые группировки копируют тактики Scattered Spider

💀 CrowdStrike зафиксировала появление двух новых группировок — Cordial Spider и Snarky Spider, которые копируют тактики Scattered Spider для быстрых…

cyberscoop
01.05.2026 APT и угрозы

Cisco Talos создали адаптивные honeypot с генеративным ИИ

🛡 Cisco Talos показали, как генеративный ИИ помогает развернуть адаптивные honeypot-системы против ИИ-агентов злоумышленников. Технология позволяет…

cisco_talos
01.05.2026 APT и угрозы

CISA предупреждает об активной эксплуатации уязвимости Windows

🔥 CISA и Microsoft предупреждают об активной эксплуатации CVE-2026-32202 — zero-click уязвимости в Windows Shell, которая позволяет атакующим заставить…

helpnetsecurity
30.04.2026 APT и угрозы

Критическая уязвимость в LiteLLM эксплуатируется через 36 часов

🔥 CVE-2026-42208 в Python-пакете LiteLLM начали эксплуатировать через 36 часов после публикации. CVSS 9.3, SQL injection с возможностью модификации базы…

hackernews
29.04.2026 APT и угрозы

Мошенники используют фальшивые CAPTCHA для дорогих SMS

💀 Исследователи Infoblox раскрыли масштабную схему IRSF-мошенничества, которая использует поддельные CAPTCHA для принуждения пользователей к отправке…

hackernews
29.04.2026 APT и угрозы

Китайская APT-группировка GopherWhisper атакует правительство Монголии

💀 Исследователи ESET обнаружили новую китайскую APT-группировку GopherWhisper, которая атакует правительственные учреждения Монголии. Группировка использует…

securityaffairs
28.04.2026 APT и угрозы

Хакера Silk Typhoon экстрадировали в США за кибершпионаж

💀 Хакера из группировки Silk Typhoon экстрадировали из Италии в США по обвинению в кибершпионаже в пользу китайских спецслужб. Это первый случай выдачи…

bleepingcomputer
28.04.2026 APT и угрозы

Shai-Hulud 2.0: как червь превратил npm в оружие

За 18 дней один npm-пакет заразил CI/CD пайплайны в 47 странах и превратил GitHub-репозитории жертв в свою распределённую инфраструктуру. TeamPCP запустила…

28.04.2026 APT и угрозы

Хакеры атакуют критическую уязвимость в WordPress плагине

🔥 Хакеры активно эксплуатируют критическую уязвимость CVE-2026-3844 в WordPress-плагине Breeze Cache, которая позволяет загружать файлы на сервер без…

securityaffairs
27.04.2026 APT и угрозы

Хакеры используют Microsoft Teams для распространения малвара Snow

💀 Группировка UNC6692 использует Microsoft Teams для доставки нового малвара Snow — комплексного набора инструментов, включающего браузерное расширение,…

bleepingcomputer
27.04.2026 APT и угрозы

CISA раскрыла бэкдор FIRESTARTER в фаерволах Cisco

💀 CISA опубликовала разбор бэкдора FIRESTARTER, который APT-группировки используют для закрепления в сетях через фаерволы Cisco. Малварь нацелена на публично…

cisa_advisories
27.04.2026 APT и угрозы

APT28 PRISMEX — новый малварь-набор против логистики НАТО

Trend Micro разобрали новый набор малвари APT28 — PRISMEX. Цели: цепочка поставок украинской обороны и логистика НАТО в шести странах. Атака: RTF → WebDAV →…