APT и угрозы
100 разборов · обновляется ежедневно
Выбор мессенджера — сначала модель угроз, потом шифрование
Статья Александра Баулина — честный ликбез для не-специалиста, но с точки зрения ИБ его тезис ценнее, чем ему кажется. Угроза не в уязвимости E2EE-протокола…
ScarCruft маскирует RAT под уведомление Microsoft об OTP-атаке
Атакующие взяли стандартное пугало — «в вашем аккаунте подозрительная активность, срочно смените пароль» — и превратили его в вектор доставки NarwhalRAT.…
Теневой флот, фальшивые флаги и фабрика морских документов
Один Django-сервис на поддомене сайта, притворяющегося морской администрацией Бенина, сгенерировал более 30 поддельных сертификатов для экипажей российских…
Криминальный AI-as-a-Service автоматизирует полные цепочки кибератак
К началу 2026 года главный сдвиг подпольного AI-рынка — не появление одной доминирующей модели, а коммерциализация доступа к AI-ускорению рутинных, но…
VerdantBamboo положили MSP и закрепились на pfSense через BSD-вариант BRICKSTORM
Разбор инцидента от Volexity, по данным The Hacker News, вскрывает цепочку компрометации, где жертва пострадала через подрядчика. Группировка VerdantBamboo…
UNC3753 использует вишинг и физическое проникновение для кражи данных
По данным The Hacker News, Google Mandiant и Resecurity раскрыли кампанию группы UNC3753 (Chatty Spider, Luna Moth, Silent Ransom Group) против десятков…
Адаптивные AI-черви станут следующей угрозой для предприятий в ближайший год
Отличие червя с агентным ИИ от обычного вредоноса — в способности самостоятельно анализировать окружение и выбирать способ распространения без жёстко…
OP-512 атакует IIS-серверы собственным фреймворком веб-шеллов
ReliaQuest обнаружила ранее неизвестный кластер OP-512, нацеленный на Microsoft IIS с собственным фреймворком из трёх веб-шеллов. Связь с Китаем оценивается…
К Dashlane подобрали ключи к API: атакующие скопировали зашифрованные хранилища
Механика атаки не требовала взлома серверов Dashlane — хватило перебора API-эндпоинта регистрации устройств. Злоумышленник генерировал огромное количество…
Биржевого топ-менеджера читали месяцами через легитимный Windows-инструментарий
Злоумышленник получил практически непрерывный доступ к почтовому ящику влиятельного финансового руководителя глобальной биржи, используя исключительно…
Ответственное раскрытие умерло — его убил не злой гений, а zero-knowledge threat actor с AI
По данным SecurityWeek, ландшафт атак перевернула не новая сложная APT, а массовый низкоквалифицированный атакующий, вооружённый AI. Verizon DBIR 2026…
Gamaredon превратил WinRAR-архив в LNK-червя с Telegram-C2
Цепочка начинается с CVE-2025-8088 — path traversal в WinRAR, через который закидывается HTA-дроппер GammaPhish. Тот тянет VBScript-загрузчик GammaLoad, а…
Dead drop через легитимный Azure: китайские группы перешли на бесконтактный C2
Operation Dragon Weave использует AdaptixC2-имплант AZUREVEIL, который не устанавливает прямое соединение с сервером управления. Вместо этого обе стороны — и…
LLM-агент за час слил базу через Marimo CVE-2026-39987
Неизвестный злоумышленник использовал критическую pre-auth RCE в Marimo (CVE-2026-39987) — уязвимы все версии до 0.20.4 включительно, патч в 0.23.0 — чтобы…
Nimbus Manticore перестроилась после удара по Ирану
💀 Nimbus Manticore сменила тактику после удара по Ирану После совместной американо-израильской военной операции в конце февраля 2026 года группировка Nimbus…
Критическая уязвимость Ghost CMS заразила сотни сайтов через SQL инъекцию
🔥 Ghost CMS: 700 сайтов отравлены через SQL injection в Content API CVE-2026-26980 — SQL injection в Ghost Content API с CVSS 9.4, позволяющая…
Lazarus потерял миллиард долларов из-за одной опечатки
💀 Lazarus украл $81 млн — и потерял $919 млн из-за опечатки Февраль 2016 года. Lazarus Group провела в сети Центробанка Бангладеш несколько недель:…
Хакерская группа Cloud Atlas обновила инструменты для атак на Россию
💀 Cloud Atlas обновил арсенал — под прицелом снова Россия Cloud Atlas — группировка, которая работает минимум с 2014 года и традиционно целится в…
Webworm атакует правительства ЕС через Discord
💀 Webworm использует Discord и Microsoft Graph против правительств ЕС Китайская APT-группировка Webworm приспособила тактику под европейские цели — вместо…
Хакеры используют ИИ для создания уникального малвари
💀 Leek Likho генерирует уникальный вредонос через LLM APT-группа Leek Likho (SkyCloak, Vortex Werewolf) встроила большие языковые модели в цикл разработки…
Дальше — в канале
Здесь 100 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram