Рубрика

APT и угрозы

100 разборов · обновляется ежедневно

RSS
20.05.2026 APT и угрозы

Легитимные утилиты Windows стали основным инструментом APT

💀 Легитимные утилиты Windows — основной вектор APT 45-дневное исследование Bitdefender показало: современные атакующие предпочитают PowerShell, WMIC, netsh,…

hackernews
19.05.2026 APT и угрозы

Kazuar: анатомия государственного ботнета от Secret Blizzard

Российская группировка Secret Blizzard превратила обычный бэкдор в модульную P2P-сеть, которая развивается уже несколько лет подряд. Kazuar стал первым…

16.05.2026 APT и угрозы

ИИ-мошенники создают синтетические личности для обмана банков

🤖 ИИ-фрод обойдёт статичную защиту за месяцы Потери от синтетических личностей достигнут $40 млрд в 2027 году — это уже не deepfake-ролики для развлечения, а…

cyberscoop
14.05.2026 APT и угрозы

BWH Hotels скрывала утечку данных полгода

💀 BWH Hotels скрывала утечку шесть месяцев Атакующие получили доступ к системам бронирования BWH Hotels (Best Western, SureStay, Executive Residency) и…

securityweek
10.05.2026 APT и угрозы

PamDOORa: новый бэкдор через PAM-модули Linux

💀 PamDOORa — новый бэкдор через PAM-модули Linux На форуме Rehub появился PamDOORa — бэкдор для Linux за $1600 от автора darkworm. Инструмент встраивается в…

vulners_rss
08.05.2026 APT и угрозы

Claude AI помогла хакерам атаковать водоканал в Мексике

💀 Claude AI помогла хакерам найти OT-системы водоканала Dragos зафиксировала первый случай использования LLM для навигации в промышленной инфраструктуре.…

securityweek
07.05.2026 APT и угрозы

Китайские хакеры атакуют Европу и Южную Америку

💀 UAT-8302 использует вредоносное ПО на разных континентах Китайская группировка UAT-8302 атакует правительственные структуры в Южной Америке с конца 2024…

hackernews
06.05.2026 APT и угрозы

DarkSword: новый государственный эксплойт для взлома iOS

💀 DarkSword — государственный эксплойт-чейн для iOS Google Threat Intelligence обнаружила новую цепочку эксплойтов для полного взлома iOS-устройств,…

schneier
05.05.2026 APT и угрозы

Северная Корея контролирует 76% украденной криптовалюты

КНДР превратила кибератаки в основной источник валютных поступлений — по данным Dark Reading, северокорейские группировки контролируют три четверти всей…

dark_reading
04.05.2026 APT и угрозы

Copy Fail эксплуатируют через сутки после раскрытия

CISA добавила в KEV уязвимость Copy Fail всего через день после публикации PoC-эксплойта исследователями Theori. Это означает активную эксплуатацию в дикой…

bleepingcomputer
04.05.2026 APT и угрозы

Lazarus украла $2B без использования искусственного интеллекта

💀 Lazarus обошлась без ИИ — $2B украдено классикой Группировка Lazarus за 2025 год украла криптовалюты на $2.3 млрд, используя старые добрые spear-phishing и…

recorded_future
03.05.2026 APT и угрозы

Новый RAT Deep#Door прячется в batch-файлах

💀 Исследователи Securonix обнаружили новый RAT Deep#Door, который прячет Python-бэкдор внутри обычного batch-файла. Малварь отключает защитные механизмы…

securityaffairs
02.05.2026 APT и угрозы

APT-группировка крадёт спутниковые данные российских авиакомпаний

💀 Неизвестная APT-группировка атакует российские авиационные компании и госструктуры, крадя геопространственные данные спутников и GPS. Для контекста:…

therecord
02.05.2026 APT и угрозы

Silver Fox атакует российские компании через налоговые уведомления

За 6 недель — с декабря 2025 по февраль 2026 — группировка Silver Fox провела масштабную кампанию против российских и индийских организаций, отправив свыше…

Kaspersky GReAT
01.05.2026 APT и угрозы

Новые группировки копируют тактики Scattered Spider

💀 CrowdStrike зафиксировала появление двух новых группировок — Cordial Spider и Snarky Spider, которые копируют тактики Scattered Spider для быстрых…

cyberscoop
01.05.2026 APT и угрозы

Cisco Talos создали адаптивные honeypot с генеративным ИИ

🛡 Cisco Talos показали, как генеративный ИИ помогает развернуть адаптивные honeypot-системы против ИИ-агентов злоумышленников. Технология позволяет…

cisco_talos
01.05.2026 APT и угрозы

CISA предупреждает об активной эксплуатации уязвимости Windows

🔥 CISA и Microsoft предупреждают об активной эксплуатации CVE-2026-32202 — zero-click уязвимости в Windows Shell, которая позволяет атакующим заставить…

helpnetsecurity
30.04.2026 APT и угрозы

Критическая уязвимость в LiteLLM эксплуатируется через 36 часов

🔥 CVE-2026-42208 в Python-пакете LiteLLM начали эксплуатировать через 36 часов после публикации. CVSS 9.3, SQL injection с возможностью модификации базы…

hackernews
29.04.2026 APT и угрозы

Мошенники используют фальшивые CAPTCHA для дорогих SMS

💀 Исследователи Infoblox раскрыли масштабную схему IRSF-мошенничества, которая использует поддельные CAPTCHA для принуждения пользователей к отправке…

hackernews
29.04.2026 APT и угрозы

Китайская APT-группировка GopherWhisper атакует правительство Монголии

💀 Исследователи ESET обнаружили новую китайскую APT-группировку GopherWhisper, которая атакует правительственные учреждения Монголии. Группировка использует…

securityaffairs

Дальше — в канале

Здесь 100 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram