APT и угрозы
74 разбора · обновляется ежедневно
Китайские хакеры атакуют правительства через легитимные сервисы
💀 Китайская APT-группировка GopherWhisper атакует правительственные структуры через легитимные сервисы, используя бэкдоры на Go и кастомные лоадеры.…
Lazarus украла 290 миллионов долларов с Kelp DAO
Группировка Lazarus украла $290 млн с DeFi-платформы Kelp DAO 🔥 Северокорейская группировка Lazarus провела одну из крупнейших DeFi-краж в истории, похитив…
Новая APT-группировка атакует российские транспортные компании
💀 «Лаборатория Касперского» выявила новую APT-группировку Geo Likho, которая целенаправленно атакует российские авиакомпании и судоходные предприятия. За…
Обнаружен ботнет The Gentlemen с 1570 жертвами
🔥 Исследователи Check Point обнаружили ботнет из 1570+ жертв, связанный с группировкой The Gentlemen ransomware. Злоумышленники используют прокси-малварь…
OpenAI запустила Chronicle для чтения экрана разработчика
⚠️ OpenAI запустила функцию Chronicle для Codex — ИИ-помощника, который теперь может читать экран разработчика и запоминать контекст работы. Функция…
US nationals behind DPRK IT worker 'laptop farm' sent to prison
⚠️ В США посадили двух граждан, которые помогали северокорейским IT-специалистам устраиваться на работу в американские компании под видом местных резидентов.…
Cloud Atlas (Inception) — 13 лет против российских сетей
13 лет. Именно столько Cloud Atlas незаметно работает в российских корпоративных сетях. Не APT28, не Lazarus — группировка, о которой в России почти не…
Metasploit Wrap-Up 04/03/2026
🛡 Rapid7 выкатили очередное обновление Metasploit Framework с новыми пейлоадами и эксплойтами. На этот раз добавили HTTP/HTTPS-based CMD пейлоады для Windows…
New Whitepaper: Stealthy BPFDoor Variants are a Needle That Looks Like Hay
💀 Исследователи Rapid7 обнаружили 7 новых вариантов BPFDoor — малвари, которая работает на уровне ядра и использует Berkeley Packet Filters для мониторинга…
Hong Kong Police Can Force You to Reveal Your Encryption Keys
⚠️ В Гонконге полиция получила право принуждать к раскрытию ключей шифрования любых устройств — включая ситуации, когда вы просто транзитом проезжаете через…
Weaponizing the Protectors: TeamPCP’s Multi-Stage Supply Chain Attack on Security Infrastructure
💀 Группировка TeamPCP продолжает атаки на supply chain и теперь объявила о партнёрстве с операторами Vect ransomware. Исследователи Unit 42 зафиксировали…
Claude helps researcher dig up decade-old Apache ActiveMQ RCE vulnerability (CVE-2026-34197)
🔥 Исследователь из Horizon3.ai с помощью Claude нашёл RCE-уязвимость в Apache ActiveMQ, которая пряталась в коде целых 13 лет. CVE-2026-34197 позволяет…
China-Linked Storm-1175 Exploits Zero-Days to Rapidly Deploy Medusa Ransomware
💀 Китайская группировка Storm-1175 разворачивает рансомвар Medusa с рекордной скоростью, эксплуатируя комбинацию zero-day и N-day уязвимостей. Атакующие…
Iranian cyber activity hits US energy, water, and government networks
🔥 Иранские APT-группы атакуют критическую инфраструктуру США через промышленные системы управления. Федеральные агентства предупредили о кампании, нацеленной…