кибершпионаж

  1. NewsMaker

    Новости Ядерные архивы ушли через дыру в ownCloud. Одна ошибка открыла хакерам доступ к сверхчувствительным данным

    Компрометация затронула сферу, где даже обычная утечка способна иметь долгосрочные последствия. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
  2. NewsMaker

    Новости Заражение до первого включения. Хакеры внедрили шпионский код прямо в установочные образы Windows

    GOFFEE годами сидела в российских компаниях незамеченной. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Новый компьютер мог оказаться...
  3. NewsMaker

    Новости Касперский: поддельные приложения фондов крадут сессии Telegram и записывают звук с микрофона»

    Под ударом частные пользователи, госучреждения, ИТ-компании и вуз <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Приложение предлагает...
  4. NewsMaker

    Новости Касперский нашёл вирус, который управляется через Google Apps Script и практически невидим для антивирусов

    Вирус-хамелеон CAV3RN научился менять каналы связи на лету. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Обычный DNS-запрос редко...
  5. NewsMaker

    Новости Ключ к вредоносу — серийный номер диска: Касперский раскрыл изощрённую шпионскую кампанию против Центральной Азии

    Бэкдоры OctLurk и SilkLurk работают только в памяти компьютера и не оставляют следов на диске. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
  6. NewsMaker

    Новости Патенты на взлом Telegram. Фирма без сайта и вывески выдала связи с китайскими кибервойсками

    Оплошность одного сотрудника привела аналитиков прямо к скрытой правительственной инфраструктуре. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
  7. NewsMaker

    Новости Какие у вас планы на 13 мая 2050 года? А у вируса HollowGraph — похитить ваши данные

    Кто сказал, что события из далёкого будущего не требуют внимания уже сейчас? <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Облачный...
  8. NewsMaker

    Новости Россия и Казахстан под ударом шпионов. Пять минут хватает новому вирусу для кражи паролей госслужащих

    Обычное служебное письмо запускает цепочку, которую трудно заметить вовремя. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:800/450;margin-bottom:2rem;overflow:hidden"> Чем привычнее выглядит вложение, тем легче...
  9. NewsMaker

    Новости КНДР обманывает программистов, Китай следит за нефтью, а иранские хакеры сидят без интернета. ESET подвела итоги полугодия

    За сухими строками отчёта проступила карта чужих интересов и будущих кризисов. Мировая карта кибершпионажа за полгода заметно изменилась: одни группы следили за нефтью, морскими маршрутами и оборонными технологиями, другие пытались ударить по энергетике, криптовалютам и цепочкам поставок...
  10. NewsMaker

    Новости Хакеры теперь координируют взломы в Discord. Китайские киберпреступники оценили удобство геймерского мессенджера

    Обычная авторизация и привычные запросы превращаются в удобную ширму для наблюдения. Китайская группировка Webworm, известная атаками на организации в Азии, сместила внимание на Европу и серьёзно обновила инструменты для взломов. Специалисты ESET выяснили , что хакеры начали использовать...
  11. NewsMaker

    Новости Взаимный взлом со скидкой на дипломатию. Почему Трамп и Си Цзиньпин вдруг заговорили о наболевшем

    В прессу просочились откровения, которые обычно хранят под самым строгим грифом секретности. Недавний разговор Дональда Трампа и Си Цзиньпина в Пекине вышел за рамки обычной дипломатии. Лидеры США и Китая затронули тему , о которой публично говорят редко — взаимные кибератаки, слежку и...
  12. NewsMaker

    Новости Три взлома. Одна дыра. Ноль патчей. История о том, почему халатность в IT-отделе работает лучше любого бэкдора

    Хакеры два месяца возвращались в сеть нефтяной компании через незакрытый сервер — и каждый раз их пускали. Хакерская группировка, связанная с Китаем, несколько раз возвращалась в сеть азербайджанской нефтегазовой компании через один и тот же уязвимый Microsoft Exchange Server. Атака...
  13. NewsMaker

    Новости «Дыхание дракона» под капотом вашей ОС: всего один файл делает Windows беззащитной

    Выясняем, как хакерам удалось обхитрить систему проверки сертификатов. Китайская группировка Dragon Breath, известная также как APT-Q-27, могла получить новый инструмент для атак на корпоративные сети. Авторы отчёта Ransom-ISAC обнаружили уязвимый драйвер dragoncore_k.sys с действующей...
  14. NewsMaker

    Новости Касперский изучал BO Team полтора года. Хакеры не возражали — и продолжали громить российские нефтяные компании

    Теперь аналитики знают о BO Team почти всё. BO Team за год заметно изменила подход к атакам на российские организации. Группировка меньше похожа на шумных хактивистов с показательной порчей инфраструктуры и всё больше действует как команда для скрытых операций, включая кибершпионаж. В 2026...
  15. NewsMaker

    Новости Ваш телефон подслушивает, и это не паранойя. Хакеры нашли новый способ слежки через мобильные игры

    Кажется, пришло время заклеивать камеру не только на ноутбуке. Обычная загрузка мобильной игры могла закончиться заражением телефона шпионским ПО. Специалисты ESET выяснили , что группа ScarCruft , которую связывают с КНДР, взломала игровую платформу для этнических корейцев в китайском...
  16. NewsMaker

    Новости Секреты в RAR-архиве и дырявый Exchange. Шпионы годами грабят оборонку и госсектор, используя старые бреши Microsoft

    Заметка для тех, кто верит, что «забытый» сервер никому не нужен. Спустя годы после раскрытия уязвимостей Microsoft Exchange старые серверы всё ещё остаются удобной дверью для кибершпионажа. Новая вредоносная кампания, связанная с интересами Китая, показала, что даже давно закрытые ошибки...
  17. NewsMaker

    Новости Хакеры тоже ленятся: разработчики GoGra просто скопировали чужой код вместе с ошибками. К чему это привело?

    Рассказываем, как одна случайность помогла вскрыть многолетнюю сеть шпионажа. Группировка Harvester снова напомнила о себе — на этот раз с инструментом, который почти не оставляет следов в привычных системах защиты. ИБ-специалисты заметили новую версию бэкдора GoGra для Linux, которая...
  18. NewsMaker

    Новости Ваш роутер ведет себя странно? Возможно, он уже работает на китайское правительство

    Как китайские хакеры превращают чужую технику в невидимый плацдарм для атак. Китайские хакерские группы все чаще проводят атаки через взломанные роутеры, камеры и другие подключенные к интернету устройства, чтобы маскировать реальный источник трафика. Чужая техника превращается в прокси-сети...
  19. NewsMaker

    Новости 200 атак и месяцы внутри сети. Как работает Geo Likho — новая шпионская угроза для российской авиации

    Злоумышленники используют VBE-скрипты и индивидуальные инструменты для каждой жертвы. Российские авиакомпании и судоходные структуры попали в поле зрения новой шпионской группы, которую обнаружила «Лаборатория Касперского». Исследователи назвали группировку Geo Likho и связали с ней серию...
  20. NewsMaker

    Новости Шпион на полставки. Как бывший разведчик совмещал госслужбу с продажей оборонных секретов

    Расследование зашло в тупик, когда внутреннюю проверку поручили главному подозреваемому. История Питера Джозефа Уильямса выглядит как редкий случай, когда громкое дело о кибершпионаже оказалось связано не с внешней атакой, а с человеком из самого центра закрытого бизнеса. Бывший топ-менеджер...
  21. NewsMaker

    Новости Хакеры в погонах выходят из тени. ЦРУ строит цифровую крепость с видом на ваши смартфоны

    Время тайной слежки официально подошло к концу. ЦРУ без лишнего шума усилило одно из самых чувствительных направлений своей работы — кибершпионаж. Ведомство повысило статус подразделения, которое занимается цифровыми угрозами, тайными операциями и технологическими инструментами разведки, а...
  22. NewsMaker

    Новости Шпионаж по дешёвке. Как взломать оборонку, не потратив ни рубля на аренду серверов

    Простая приманка открывает доступ к даже самым закрытым базам. Группировка SideWinder заметно изменила подход к атакам и отказалась от привычной инфраструктуры. Вместо аренды серверов злоумышленники развернули масштабную операцию на базе легитимных облачных платформ, где маскируются под...
  23. NewsMaker

    Новости Каждая пятая компания в России уже взломана, но живёт как ни в чём не бывало

    60% скрытых атак нацелены не на кражу денег, а на промышленный шпионаж. Каждая пятая российская компания, обратившаяся в BI.ZONE для профилактической проверки на компрометацию, уже имеет злоумышленников в своей инфраструктуре, не зная об этом. К такому выводу пришли специалисты BI.ZONE...
  24. NewsMaker

    Новости Пришли в гости в прошлом году, а грабить начали только сейчас. Краткий гид по очень терпеливым хакерам

    Специалисты потянули за одну нитку и распутали клубок из десятков скрытных взломов. Недавняя атака на европейскую транспортно-логистическую компанию помогла IT-экспертам собрать в одно целое множество разрозненных эпизодов, о которых в последние месяцы сообщали разные ИБ-команды. Специалисты...
  25. NewsMaker

    Новости Старые знакомые в новом iPhone. «Лаборатория Касперского» нашла ДНК «Триангуляции» в коде Coruna

    Исследователи обнаружили в Coruna 23 эксплойта для версий iOS от 13.0 до 17.2.1. «Лаборатория Касперского» установила связь между шпионским инструментом Coruna для iPhone и кибератакой «Операция Триангуляция» 2023 года. Технический анализ кода показал , что Coruna как минимум частично...