APT и угрозы
100 разборов · обновляется ежедневно
Легитимные утилиты Windows стали основным инструментом APT
💀 Легитимные утилиты Windows — основной вектор APT 45-дневное исследование Bitdefender показало: современные атакующие предпочитают PowerShell, WMIC, netsh,…
Kazuar: анатомия государственного ботнета от Secret Blizzard
Российская группировка Secret Blizzard превратила обычный бэкдор в модульную P2P-сеть, которая развивается уже несколько лет подряд. Kazuar стал первым…
ИИ-мошенники создают синтетические личности для обмана банков
🤖 ИИ-фрод обойдёт статичную защиту за месяцы Потери от синтетических личностей достигнут $40 млрд в 2027 году — это уже не deepfake-ролики для развлечения, а…
BWH Hotels скрывала утечку данных полгода
💀 BWH Hotels скрывала утечку шесть месяцев Атакующие получили доступ к системам бронирования BWH Hotels (Best Western, SureStay, Executive Residency) и…
PamDOORa: новый бэкдор через PAM-модули Linux
💀 PamDOORa — новый бэкдор через PAM-модули Linux На форуме Rehub появился PamDOORa — бэкдор для Linux за $1600 от автора darkworm. Инструмент встраивается в…
Claude AI помогла хакерам атаковать водоканал в Мексике
💀 Claude AI помогла хакерам найти OT-системы водоканала Dragos зафиксировала первый случай использования LLM для навигации в промышленной инфраструктуре.…
Китайские хакеры атакуют Европу и Южную Америку
💀 UAT-8302 использует вредоносное ПО на разных континентах Китайская группировка UAT-8302 атакует правительственные структуры в Южной Америке с конца 2024…
DarkSword: новый государственный эксплойт для взлома iOS
💀 DarkSword — государственный эксплойт-чейн для iOS Google Threat Intelligence обнаружила новую цепочку эксплойтов для полного взлома iOS-устройств,…
Северная Корея контролирует 76% украденной криптовалюты
КНДР превратила кибератаки в основной источник валютных поступлений — по данным Dark Reading, северокорейские группировки контролируют три четверти всей…
Copy Fail эксплуатируют через сутки после раскрытия
CISA добавила в KEV уязвимость Copy Fail всего через день после публикации PoC-эксплойта исследователями Theori. Это означает активную эксплуатацию в дикой…
Lazarus украла $2B без использования искусственного интеллекта
💀 Lazarus обошлась без ИИ — $2B украдено классикой Группировка Lazarus за 2025 год украла криптовалюты на $2.3 млрд, используя старые добрые spear-phishing и…
Новый RAT Deep#Door прячется в batch-файлах
💀 Исследователи Securonix обнаружили новый RAT Deep#Door, который прячет Python-бэкдор внутри обычного batch-файла. Малварь отключает защитные механизмы…
APT-группировка крадёт спутниковые данные российских авиакомпаний
💀 Неизвестная APT-группировка атакует российские авиационные компании и госструктуры, крадя геопространственные данные спутников и GPS. Для контекста:…
Silver Fox атакует российские компании через налоговые уведомления
За 6 недель — с декабря 2025 по февраль 2026 — группировка Silver Fox провела масштабную кампанию против российских и индийских организаций, отправив свыше…
Новые группировки копируют тактики Scattered Spider
💀 CrowdStrike зафиксировала появление двух новых группировок — Cordial Spider и Snarky Spider, которые копируют тактики Scattered Spider для быстрых…
Cisco Talos создали адаптивные honeypot с генеративным ИИ
🛡 Cisco Talos показали, как генеративный ИИ помогает развернуть адаптивные honeypot-системы против ИИ-агентов злоумышленников. Технология позволяет…
CISA предупреждает об активной эксплуатации уязвимости Windows
🔥 CISA и Microsoft предупреждают об активной эксплуатации CVE-2026-32202 — zero-click уязвимости в Windows Shell, которая позволяет атакующим заставить…
Критическая уязвимость в LiteLLM эксплуатируется через 36 часов
🔥 CVE-2026-42208 в Python-пакете LiteLLM начали эксплуатировать через 36 часов после публикации. CVSS 9.3, SQL injection с возможностью модификации базы…
Мошенники используют фальшивые CAPTCHA для дорогих SMS
💀 Исследователи Infoblox раскрыли масштабную схему IRSF-мошенничества, которая использует поддельные CAPTCHA для принуждения пользователей к отправке…
Китайская APT-группировка GopherWhisper атакует правительство Монголии
💀 Исследователи ESET обнаружили новую китайскую APT-группировку GopherWhisper, которая атакует правительственные учреждения Монголии. Группировка использует…
Дальше — в канале
Здесь 100 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram