APT и угрозы
74 разбора · обновляется ежедневно
Китайские хакеры атакуют Европу и Южную Америку
💀 UAT-8302 использует вредоносное ПО на разных континентах Китайская группировка UAT-8302 атакует правительственные структуры в Южной Америке с конца 2024…
DarkSword: новый государственный эксплойт для взлома iOS
💀 DarkSword — государственный эксплойт-чейн для iOS Google Threat Intelligence обнаружила новую цепочку эксплойтов для полного взлома iOS-устройств,…
Северная Корея контролирует 76% украденной криптовалюты
💀 Северная Корея контролирует 76% украденной криптовалюты КНДР превратила кибератаки в основной источник валютных поступлений — по данным Dark Reading,…
Copy Fail эксплуатируют через сутки после раскрытия
🔥 Copy Fail эксплуатируют через сутки после раскрытия CISA добавила в KEV уязвимость Copy Fail всего через день после публикации PoC-эксплойта исследователями…
Lazarus украла $2B без использования искусственного интеллекта
💀 Lazarus обошлась без ИИ — $2B украдено классикой Группировка Lazarus за 2025 год украла криптовалюты на $2.3 млрд, используя старые добрые spear-phishing и…
Новый RAT Deep#Door прячется в batch-файлах
💀 Исследователи Securonix обнаружили новый RAT Deep#Door, который прячет Python-бэкдор внутри обычного batch-файла. Малварь отключает защитные механизмы…
APT-группировка крадёт спутниковые данные российских авиакомпаний
💀 Неизвестная APT-группировка атакует российские авиационные компании и госструктуры, крадя геопространственные данные спутников и GPS. Для контекста:…
Silver Fox атакует российские компании через налоговые уведомления
За 6 недель — с декабря 2025 по февраль 2026 — группировка Silver Fox провела масштабную кампанию против российских и индийских организаций, отправив свыше…
Новые группировки копируют тактики Scattered Spider
💀 CrowdStrike зафиксировала появление двух новых группировок — Cordial Spider и Snarky Spider, которые копируют тактики Scattered Spider для быстрых…
Cisco Talos создали адаптивные honeypot с генеративным ИИ
🛡 Cisco Talos показали, как генеративный ИИ помогает развернуть адаптивные honeypot-системы против ИИ-агентов злоумышленников. Технология позволяет…
CISA предупреждает об активной эксплуатации уязвимости Windows
🔥 CISA и Microsoft предупреждают об активной эксплуатации CVE-2026-32202 — zero-click уязвимости в Windows Shell, которая позволяет атакующим заставить…
Критическая уязвимость в LiteLLM эксплуатируется через 36 часов
🔥 CVE-2026-42208 в Python-пакете LiteLLM начали эксплуатировать через 36 часов после публикации. CVSS 9.3, SQL injection с возможностью модификации базы…
Мошенники используют фальшивые CAPTCHA для дорогих SMS
💀 Исследователи Infoblox раскрыли масштабную схему IRSF-мошенничества, которая использует поддельные CAPTCHA для принуждения пользователей к отправке…
Китайская APT-группировка GopherWhisper атакует правительство Монголии
💀 Исследователи ESET обнаружили новую китайскую APT-группировку GopherWhisper, которая атакует правительственные учреждения Монголии. Группировка использует…
Хакера Silk Typhoon экстрадировали в США за кибершпионаж
💀 Хакера из группировки Silk Typhoon экстрадировали из Италии в США по обвинению в кибершпионаже в пользу китайских спецслужб. Это первый случай выдачи…
Shai-Hulud 2.0: как червь превратил npm в оружие
За 18 дней один npm-пакет заразил CI/CD пайплайны в 47 странах и превратил GitHub-репозитории жертв в свою распределённую инфраструктуру. TeamPCP запустила…
Хакеры атакуют критическую уязвимость в WordPress плагине
🔥 Хакеры активно эксплуатируют критическую уязвимость CVE-2026-3844 в WordPress-плагине Breeze Cache, которая позволяет загружать файлы на сервер без…
Хакеры используют Microsoft Teams для распространения малвара Snow
💀 Группировка UNC6692 использует Microsoft Teams для доставки нового малвара Snow — комплексного набора инструментов, включающего браузерное расширение,…
CISA раскрыла бэкдор FIRESTARTER в фаерволах Cisco
💀 CISA опубликовала разбор бэкдора FIRESTARTER, который APT-группировки используют для закрепления в сетях через фаерволы Cisco. Малварь нацелена на публично…
APT28 PRISMEX — новый малварь-набор против логистики НАТО
Trend Micro разобрали новый набор малвари APT28 — PRISMEX. Цели: цепочка поставок украинской обороны и логистика НАТО в шести странах. Атака: RTF → WebDAV →…