Рубрика

APT и угрозы

100 разборов · обновляется ежедневно

RSS
28.04.2026 APT и угрозы

Хакера Silk Typhoon экстрадировали в США за кибершпионаж

💀 Хакера из группировки Silk Typhoon экстрадировали из Италии в США по обвинению в кибершпионаже в пользу китайских спецслужб. Это первый случай выдачи…

bleepingcomputer
28.04.2026 APT и угрозы

Shai-Hulud 2.0: как червь превратил npm в оружие

За 18 дней один npm-пакет заразил CI/CD пайплайны в 47 странах и превратил GitHub-репозитории жертв в свою распределённую инфраструктуру. TeamPCP запустила…

28.04.2026 APT и угрозы

Хакеры атакуют критическую уязвимость в WordPress плагине

🔥 Хакеры активно эксплуатируют критическую уязвимость CVE-2026-3844 в WordPress-плагине Breeze Cache, которая позволяет загружать файлы на сервер без…

securityaffairs
27.04.2026 APT и угрозы

Хакеры используют Microsoft Teams для распространения малвара Snow

💀 Группировка UNC6692 использует Microsoft Teams для доставки нового малвара Snow — комплексного набора инструментов, включающего браузерное расширение,…

bleepingcomputer
27.04.2026 APT и угрозы

CISA раскрыла бэкдор FIRESTARTER в фаерволах Cisco

💀 CISA опубликовала разбор бэкдора FIRESTARTER, который APT-группировки используют для закрепления в сетях через фаерволы Cisco. Малварь нацелена на публично…

cisa_advisories
27.04.2026 APT и угрозы

APT28 PRISMEX — новый малварь-набор против логистики НАТО

Trend Micro разобрали новый набор малвари APT28 — PRISMEX. Цели: цепочка поставок украинской обороны и логистика НАТО в шести странах. Атака: RTF → WebDAV →…

26.04.2026 APT и угрозы

Китайские хакеры атакуют правительства через легитимные сервисы

💀 Китайская APT-группировка GopherWhisper атакует правительственные структуры через легитимные сервисы, используя бэкдоры на Go и кастомные лоадеры.…

securityweek
26.04.2026 APT и угрозы

Lazarus украла 290 миллионов долларов с Kelp DAO

Группировка Lazarus украла $290 млн с DeFi-платформы Kelp DAO 🔥 Северокорейская группировка Lazarus провела одну из крупнейших DeFi-краж в истории, похитив…

securityaffairs
25.04.2026 APT и угрозы

Новая APT-группировка атакует российские транспортные компании

💀 «Лаборатория Касперского» выявила новую APT-группировку Geo Likho, которая целенаправленно атакует российские авиакомпании и судоходные предприятия. За…

xakep_ru
22.04.2026 APT и угрозы

Обнаружен ботнет The Gentlemen с 1570 жертвами

🔥 Исследователи Check Point обнаружили ботнет из 1570+ жертв, связанный с группировкой The Gentlemen ransomware. Злоумышленники используют прокси-малварь…

hackernews
21.04.2026 APT и угрозы

OpenAI запустила Chronicle для чтения экрана разработчика

⚠️ OpenAI запустила функцию Chronicle для Codex — ИИ-помощника, который теперь может читать экран разработчика и запоминать контекст работы. Функция…

helpnetsecurity
16.04.2026 APT и угрозы

US nationals behind DPRK IT worker 'laptop farm' sent to prison

⚠️ В США посадили двух граждан, которые помогали северокорейским IT-специалистам устраиваться на работу в американские компании под видом местных резидентов.…

bleepingcomputer
16.04.2026 APT и угрозы

Cloud Atlas (Inception) — 13 лет против российских сетей

13 лет. Именно столько Cloud Atlas незаметно работает в российских корпоративных сетях. Не APT28, не Lazarus — группировка, о которой в России почти не…

13.04.2026 APT и угрозы

Metasploit Wrap-Up 04/03/2026

🛡 Rapid7 выкатили очередное обновление Metasploit Framework с новыми пейлоадами и эксплойтами. На этот раз добавили HTTP/HTTPS-based CMD пейлоады для Windows…

rapid7_blog
11.04.2026 APT и угрозы

New Whitepaper: Stealthy BPFDoor Variants are a Needle That Looks Like Hay

💀 Исследователи Rapid7 обнаружили 7 новых вариантов BPFDoor — малвари, которая работает на уровне ядра и использует Berkeley Packet Filters для мониторинга…

rapid7_blog
11.04.2026 APT и угрозы

Hong Kong Police Can Force You to Reveal Your Encryption Keys

⚠️ В Гонконге полиция получила право принуждать к раскрытию ключей шифрования любых устройств — включая ситуации, когда вы просто транзитом проезжаете через…

schneier
11.04.2026 APT и угрозы

Weaponizing the Protectors: TeamPCP’s Multi-Stage Supply Chain Attack on Security Infrastructure

💀 Группировка TeamPCP продолжает атаки на supply chain и теперь объявила о партнёрстве с операторами Vect ransomware. Исследователи Unit 42 зафиксировали…

unit42
11.04.2026 APT и угрозы

Claude helps researcher dig up decade-old Apache ActiveMQ RCE vulnerability (CVE-2026-34197)

🔥 Исследователь из Horizon3.ai с помощью Claude нашёл RCE-уязвимость в Apache ActiveMQ, которая пряталась в коде целых 13 лет. CVE-2026-34197 позволяет…

helpnetsecurity
10.04.2026 APT и угрозы

China-Linked Storm-1175 Exploits Zero-Days to Rapidly Deploy Medusa Ransomware

💀 Китайская группировка Storm-1175 разворачивает рансомвар Medusa с рекордной скоростью, эксплуатируя комбинацию zero-day и N-day уязвимостей. Атакующие…

hackernews
10.04.2026 APT и угрозы

Iranian cyber activity hits US energy, water, and government networks

🔥 Иранские APT-группы атакуют критическую инфраструктуру США через промышленные системы управления. Федеральные агентства предупредили о кампании, нацеленной…

helpnetsecurity

Дальше — в канале

Здесь 100 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram