Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём некорректно. Вам необходимо обновить браузер или попробовать использовать другой.
Чтобы вычислить врага, хватило простого взгляда на текстовые файлы.
Специалисты подразделения Unit 42 компании Palo Alto Networks раскрыли многолетнюю кибероперацию против организаций в странах Азии. Кампания, получившая обозначение CL-UNK-1068, оставалась вне поля зрения как минимум с 2020...
Классические приёмы обмана обрели второе дыхание в руках профессионалов.
Группировка Confucius продолжает кибершпионские операции против стран Южной Азии. Новая кампания нацелена на организации в Пакистане. Анализ показал применение ранее не встречавшегося в арсенале группы инструмента —...
Иногда для грандиозного провала хватает обычной лени.
Специалисты команды Ctrl-Alt-Intel обнаружили открытый сервер, связанный с иранской хакерской группировкой MuddyWater, и получили доступ к её инструментам, журналам операций и похищенным данным. Анализ инфраструктуры позволил проследить...
Грань между полезными файлами и вирусами стала почти неразличимой.
За последний год в Южной Азии заметно выросло число шпионских атак на государственные структуры и операторов критической инфраструктуры. Команда Arctic Wolf описала кампанию , которую с умеренной уверенностью связывает с...
Весь секрет в том, как ловко в системе подменили один системный файл.
В январе 2026 года специалисты японской компании IIJ зафиксировали новую модификацию вредоносной программы PlugX, применяемой в целевых атаках. Анализ показал возможную связь кампании с группировкой UNC6384, которую...
Цифровой капкан захлопывается в один клик.
ИБ-специалисты из компании Acronis зафиксировали новую кибершпионажную кампанию CRESCENTHARVEST, которая, по их оценке, направлена против сторонников продолжающихся протестов в Иране. Злоумышленники используют политическую повестку как приманку...
Разбираем изнанку работы группировок, которые ценят терпение выше ярких спецэффектов.
На фоне роста числа целевых атак на госструктуры всё чаще заметны кампании, которые годами развиваются почти без шума и не гонятся за быстрым эффектом. В свежем разборе Aryaka Threat Research Labs описаны...
Иногда выгодный контракт — это всего лишь ловушка для профессионалов.
Масштаб киберугроз для оборонной промышленности стремительно растёт и выходит далеко за пределы цифровых атак на отдельные компании. По данным аналитиков Google Threat Intelligence Group, давление на...
Незваные гости планируют задержаться в высоких кабинетах надолго.
В 2025 году в Юго-Восточной Азии заметно выросла активность кибершпионских операций, замаскированных под сообщения на фоне местной политики и событий в сфере безопасности. Такая привязка к актуальной повестке многократно...
Кто на самом деле стоит за взломом популярного редактора?
Исследователи в области кибербезопасности продолжают расследование атаки на популярный текстовый редактор Notepad++, которая оставалась незаметной почти полгода — с июня по декабрь 2025 года. Злоумышленники скомпрометировали...
В Лондоне это называют предосторожностью, хотя со стороны всё напоминает тотальную паранойю.
Перед поездкой в Китай британские власти серьёзно усилили меры цифровой безопасности для делегации премьер-министра Кира Стармера. Настолько серьёзно, что это даже стало поводом для шуток в сети...
Рассказываем о VoidLink: модульном вирусе, который живёт в памяти и крадёт ключи из облака.
В декабре 2025 года специалисты Check Point обнаружили новый вредоносный инструмент, разработанный для незаметной и длительной работы в облачных инфраструктурах на базе Linux. Многофункциональный...
Операция Artemis показала, насколько уязвимы современные каналы связи.
В ходе масштабной вредоносной кампании под названием Operation Artemis, северокорейская хакерская группа APT37, также известная как ScarCruft, применила сложную тактику атак с использованием южнокорейского текстового...
Группировка радикально сменила тактику и обновила свой арсенал до неузнаваемости.
После почти пятилетнего затишья иранская группировка Infy, также известная под именем Prince of Persia, вновь привлекла к себе внимание. ИБ-специалисты компании SafeBreach зафиксировали новую кампанию этой...
Границы между «независимыми» Lazarus и Kimsuky оказались слишком размыты.
Группировки, действующие в интересах КНДР, продолжают активно развивать свою инфраструктуру для ведения кибершпионажа , финансовых атак и долгосрочного присутствия в скомпрометированных системах. Об этом...
Громкие атаки оказались результатом скучных квартальных планов и госконтрактов.
Утечка четвёртого эпизода , связанного с хакерской группировкой APT35, также известной как Charming Kitten, резко меняет представление об этой структуре. Ранее в трёх выпусках, подробно разобранных...
Попытка сохранить партнёрство лишь вызвала гнев профильного комитета.
В Лондоне усиливается дискуссия о том, насколько жёстко Великобритании стоит выстраивать политику в отношении Китая, когда вопросы экономики всё чаще пересекаются с рисками для безопасности. Поводом стал новый сигнал со...
Враг научился притворяться «своим» так искусно, что защита его даже не замечает.
Команда Unit 42 из Palo Alto Networks описала длительную и малозаметную кампанию, нацеленную на госструктуры и дипломатические организации на Ближнем Востоке. Активность связывают с группировкой Ashen Lepus...
В распоряжении операторов оказался внушительный арсенал из 22 функций.
Новый многофункциональный троянец для Windows под названием NANOREMOTE использует облачный сервис хранения файлов в качестве скрытого центра управления, что усложняет обнаружение угрозы и даёт злоумышленникам устойчивый...
Компании из трёх стран месяцами не замечали, что их системы передают конфиденциальные данные на внешние серверы.
Иранская группировка MuddyWater активизировала кибершпионскую деятельность, используя новую вредоносную программу UDPGangster. По данным Fortinet FortiGuard Labs, атаки...
Жертве не поможет ни осторожность, ни отказ от подозрительных ссылок — правила цифровой гигиены больше не работают.
Совместное расследование трёх медиаорганизаций ( Inside Story , Haaretz и WAV Research Collective ) выявило новый способ скрытой доставки коммерческого шпионского ПО...
Китайские кибершпионы годами скрытно сидели в критических сетях, используя новый опасный бэкдор Brickstorm.
Китайские кибершпионы годами незаметно сидели в сетях критически важных организаций, заражали инфраструктуру сложным вредоносным ПО и воровали данные, предупреждают госагентства и...
MuddyWater провела скрытую операцию против израильских организаций, задействовав новые инструменты и игровой маскарад.
Иранская группировка MuddyWater значительно обновила свой арсенал и тактику, проведя серию целевых атак против организаций в Израиле и одной компании в Египте. Специалисты...
Группировка притворялась «своими» и атаковала российский IT-сектор.
Российский IT-сектор в 2024–2025 годах оказался в центре одной из длительных и сложных кибершпионских кампаний, организованных группировкой APT31. Атаки были направлены преимущественно против интеграторов и подрядчиков...
Сигнализация молчала, пока секретные чертежи утекали в неизвестном направлении.
За последние два года в отрасли обороны и аэрокосмических технологий фиксируется рост скрытных проникновений, в которых применяются продуманные схемы обхода защитных систем и использование инфраструктуры...