Рубрика

APT и угрозы

103 разбора · обновляется ежедневно

RSS
26.05.2026 APT и угрозы

Хакерская группа Cloud Atlas обновила инструменты для атак на Россию

💀 Cloud Atlas обновил арсенал — под прицелом снова Россия Cloud Atlas — группировка, которая работает минимум с 2014 года и традиционно целится в…

securelist_ru
25.05.2026 APT и угрозы

Webworm атакует правительства ЕС через Discord

💀 Webworm использует Discord и Microsoft Graph против правительств ЕС Китайская APT-группировка Webworm приспособила тактику под европейские цели — вместо…

dark_reading
21.05.2026 APT и угрозы

Хакеры используют ИИ для создания уникального малвари

💀 Leek Likho генерирует уникальный вредонос через LLM APT-группа Leek Likho (SkyCloak, Vortex Werewolf) встроила большие языковые модели в цикл разработки…

xakep_ru
20.05.2026 APT и угрозы

Легитимные утилиты Windows стали основным инструментом APT

💀 Легитимные утилиты Windows — основной вектор APT 45-дневное исследование Bitdefender показало: современные атакующие предпочитают PowerShell, WMIC, netsh,…

hackernews
19.05.2026 APT и угрозы

Kazuar: анатомия государственного ботнета от Secret Blizzard

Российская группировка Secret Blizzard превратила обычный бэкдор в модульную P2P-сеть, которая развивается уже несколько лет подряд. Kazuar стал первым…

16.05.2026 APT и угрозы

ИИ-мошенники создают синтетические личности для обмана банков

🤖 ИИ-фрод обойдёт статичную защиту за месяцы Потери от синтетических личностей достигнут $40 млрд в 2027 году — это уже не deepfake-ролики для развлечения, а…

cyberscoop
14.05.2026 APT и угрозы

BWH Hotels скрывала утечку данных полгода

💀 BWH Hotels скрывала утечку шесть месяцев Атакующие получили доступ к системам бронирования BWH Hotels (Best Western, SureStay, Executive Residency) и…

securityweek
10.05.2026 APT и угрозы

PamDOORa: новый бэкдор через PAM-модули Linux

💀 PamDOORa — новый бэкдор через PAM-модули Linux На форуме Rehub появился PamDOORa — бэкдор для Linux за $1600 от автора darkworm. Инструмент встраивается в…

vulners_rss
08.05.2026 APT и угрозы

Claude AI помогла хакерам атаковать водоканал в Мексике

💀 Claude AI помогла хакерам найти OT-системы водоканала Dragos зафиксировала первый случай использования LLM для навигации в промышленной инфраструктуре.…

securityweek
07.05.2026 APT и угрозы

Китайские хакеры атакуют Европу и Южную Америку

💀 UAT-8302 использует вредоносное ПО на разных континентах Китайская группировка UAT-8302 атакует правительственные структуры в Южной Америке с конца 2024…

hackernews
06.05.2026 APT и угрозы

DarkSword: новый государственный эксплойт для взлома iOS

💀 DarkSword — государственный эксплойт-чейн для iOS Google Threat Intelligence обнаружила новую цепочку эксплойтов для полного взлома iOS-устройств,…

schneier
05.05.2026 APT и угрозы

Северная Корея контролирует 76% украденной криптовалюты

КНДР превратила кибератаки в основной источник валютных поступлений — по данным Dark Reading, северокорейские группировки контролируют три четверти всей…

dark_reading
04.05.2026 APT и угрозы

Copy Fail эксплуатируют через сутки после раскрытия

CISA добавила в KEV уязвимость Copy Fail всего через день после публикации PoC-эксплойта исследователями Theori. Это означает активную эксплуатацию в дикой…

bleepingcomputer
04.05.2026 APT и угрозы

Lazarus украла $2B без использования искусственного интеллекта

💀 Lazarus обошлась без ИИ — $2B украдено классикой Группировка Lazarus за 2025 год украла криптовалюты на $2.3 млрд, используя старые добрые spear-phishing и…

recorded_future
03.05.2026 APT и угрозы

Новый RAT Deep#Door прячется в batch-файлах

💀 Исследователи Securonix обнаружили новый RAT Deep#Door, который прячет Python-бэкдор внутри обычного batch-файла. Малварь отключает защитные механизмы…

securityaffairs
02.05.2026 APT и угрозы

APT-группировка крадёт спутниковые данные российских авиакомпаний

💀 Неизвестная APT-группировка атакует российские авиационные компании и госструктуры, крадя геопространственные данные спутников и GPS. Для контекста:…

therecord
02.05.2026 APT и угрозы

Silver Fox атакует российские компании через налоговые уведомления

За 6 недель — с декабря 2025 по февраль 2026 — группировка Silver Fox провела масштабную кампанию против российских и индийских организаций, отправив свыше…

Kaspersky GReAT
01.05.2026 APT и угрозы

Новые группировки копируют тактики Scattered Spider

💀 CrowdStrike зафиксировала появление двух новых группировок — Cordial Spider и Snarky Spider, которые копируют тактики Scattered Spider для быстрых…

cyberscoop
01.05.2026 APT и угрозы

Cisco Talos создали адаптивные honeypot с генеративным ИИ

🛡 Cisco Talos показали, как генеративный ИИ помогает развернуть адаптивные honeypot-системы против ИИ-агентов злоумышленников. Технология позволяет…

cisco_talos
01.05.2026 APT и угрозы

CISA предупреждает об активной эксплуатации уязвимости Windows

🔥 CISA и Microsoft предупреждают об активной эксплуатации CVE-2026-32202 — zero-click уязвимости в Windows Shell, которая позволяет атакующим заставить…

helpnetsecurity

Дальше — в канале

Здесь 103 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram