Рубрика

APT и угрозы

74 разбора · обновляется ежедневно

RSS
26.04.2026 APT и угрозы

Китайские хакеры атакуют правительства через легитимные сервисы

💀 Китайская APT-группировка GopherWhisper атакует правительственные структуры через легитимные сервисы, используя бэкдоры на Go и кастомные лоадеры.…

securityweek
26.04.2026 APT и угрозы

Lazarus украла 290 миллионов долларов с Kelp DAO

Группировка Lazarus украла $290 млн с DeFi-платформы Kelp DAO 🔥 Северокорейская группировка Lazarus провела одну из крупнейших DeFi-краж в истории, похитив…

securityaffairs
25.04.2026 APT и угрозы

Новая APT-группировка атакует российские транспортные компании

💀 «Лаборатория Касперского» выявила новую APT-группировку Geo Likho, которая целенаправленно атакует российские авиакомпании и судоходные предприятия. За…

xakep_ru
22.04.2026 APT и угрозы

Обнаружен ботнет The Gentlemen с 1570 жертвами

🔥 Исследователи Check Point обнаружили ботнет из 1570+ жертв, связанный с группировкой The Gentlemen ransomware. Злоумышленники используют прокси-малварь…

hackernews
21.04.2026 APT и угрозы

OpenAI запустила Chronicle для чтения экрана разработчика

⚠️ OpenAI запустила функцию Chronicle для Codex — ИИ-помощника, который теперь может читать экран разработчика и запоминать контекст работы. Функция…

helpnetsecurity
16.04.2026 APT и угрозы

US nationals behind DPRK IT worker 'laptop farm' sent to prison

⚠️ В США посадили двух граждан, которые помогали северокорейским IT-специалистам устраиваться на работу в американские компании под видом местных резидентов.…

bleepingcomputer
16.04.2026 APT и угрозы

Cloud Atlas (Inception) — 13 лет против российских сетей

13 лет. Именно столько Cloud Atlas незаметно работает в российских корпоративных сетях. Не APT28, не Lazarus — группировка, о которой в России почти не…

13.04.2026 APT и угрозы

Metasploit Wrap-Up 04/03/2026

🛡 Rapid7 выкатили очередное обновление Metasploit Framework с новыми пейлоадами и эксплойтами. На этот раз добавили HTTP/HTTPS-based CMD пейлоады для Windows…

rapid7_blog
11.04.2026 APT и угрозы

New Whitepaper: Stealthy BPFDoor Variants are a Needle That Looks Like Hay

💀 Исследователи Rapid7 обнаружили 7 новых вариантов BPFDoor — малвари, которая работает на уровне ядра и использует Berkeley Packet Filters для мониторинга…

rapid7_blog
11.04.2026 APT и угрозы

Hong Kong Police Can Force You to Reveal Your Encryption Keys

⚠️ В Гонконге полиция получила право принуждать к раскрытию ключей шифрования любых устройств — включая ситуации, когда вы просто транзитом проезжаете через…

schneier
11.04.2026 APT и угрозы

Weaponizing the Protectors: TeamPCP’s Multi-Stage Supply Chain Attack on Security Infrastructure

💀 Группировка TeamPCP продолжает атаки на supply chain и теперь объявила о партнёрстве с операторами Vect ransomware. Исследователи Unit 42 зафиксировали…

unit42
11.04.2026 APT и угрозы

Claude helps researcher dig up decade-old Apache ActiveMQ RCE vulnerability (CVE-2026-34197)

🔥 Исследователь из Horizon3.ai с помощью Claude нашёл RCE-уязвимость в Apache ActiveMQ, которая пряталась в коде целых 13 лет. CVE-2026-34197 позволяет…

helpnetsecurity
10.04.2026 APT и угрозы

China-Linked Storm-1175 Exploits Zero-Days to Rapidly Deploy Medusa Ransomware

💀 Китайская группировка Storm-1175 разворачивает рансомвар Medusa с рекордной скоростью, эксплуатируя комбинацию zero-day и N-day уязвимостей. Атакующие…

hackernews
10.04.2026 APT и угрозы

Iranian cyber activity hits US energy, water, and government networks

🔥 Иранские APT-группы атакуют критическую инфраструктуру США через промышленные системы управления. Федеральные агентства предупредили о кампании, нацеленной…

helpnetsecurity