кибершпионаж

  1. NewsMaker

    Новости Наследили в настройках. Китайские хакеры выдали себя любовью к родному языку и редкому софту

    Чтобы вычислить врага, хватило простого взгляда на текстовые файлы. Специалисты подразделения Unit 42 компании Palo Alto Networks раскрыли многолетнюю кибероперацию против организаций в странах Азии. Кампания, получившая обозначение CL-UNK-1068, оставалась вне поля зрения как минимум с 2020...
  2. NewsMaker

    Новости Притворился PDF-файлом и ворует пароли. Как «Конфуций» учит пакистанцев цифровой гигиене

    Классические приёмы обмана обрели второе дыхание в руках профессионалов. Группировка Confucius продолжает кибершпионские операции против стран Южной Азии. Новая кампания нацелена на организации в Пакистане. Анализ показал применение ранее не встречавшегося в арсенале группы инструмента —...
  3. NewsMaker

    Новости Иранские хакеры взломали полмира, но забыли закрыть паролем свой сервер с данными

    Иногда для грандиозного провала хватает обычной лени. Специалисты команды Ctrl-Alt-Intel обнаружили открытый сервер, связанный с иранской хакерской группировкой MuddyWater, и получили доступ к её инструментам, журналам операций и похищенным данным. Анализ инфраструктуры позволил проследить...
  4. NewsMaker

    Новости Не смотрите на эти PDF-файлы. За ними прячется бэкдор, который видит ваш экран

    Грань между полезными файлами и вирусами стала почти неразличимой. За последний год в Южной Азии заметно выросло число шпионских атак на государственные структуры и операторов критической инфраструктуры. Команда Arctic Wolf описала кампанию , которую с умеренной уверенностью связывает с...
  5. NewsMaker

    Новости Установится само, можно ничего не нажимать. Новый вирус игнорирует любые отказы пользователей

    Весь секрет в том, как ловко в системе подменили один системный файл. В январе 2026 года специалисты японской компании IIJ зафиксировали новую модификацию вредоносной программы PlugX, применяемой в целевых атаках. Анализ показал возможную связь кампании с группировкой UNC6384, которую...
  6. NewsMaker

    Новости Посмотрел видео с митинга — отдал пароль хакерам. Будни иранского активиста

    Цифровой капкан захлопывается в один клик. ИБ-специалисты из компании Acronis зафиксировали новую кибершпионажную кампанию CRESCENTHARVEST, которая, по их оценке, направлена против сторонников продолжающихся протестов в Иране. Злоумышленники используют политическую повестку как приманку...
  7. NewsMaker

    Новости Сначала — любопытство, потом — утечка. Как одна вредоносная надстройка для PowerPoint открывает хакерам доступ к секретным документам

    Разбираем изнанку работы группировок, которые ценят терпение выше ярких спецэффектов. На фоне роста числа целевых атак на госструктуры всё чаще заметны кампании, которые годами развиваются почти без шума и не гонятся за быстрым эффектом. В свежем разборе Aryaka Threat Research Labs описаны...
  8. NewsMaker

    Новости Не отвечайте этому «эйчару»: как фальшивая вакансия может привести к утечке гостайны

    Иногда выгодный контракт — это всего лишь ловушка для профессионалов. Масштаб киберугроз для оборонной промышленности стремительно растёт и выходит далеко за пределы цифровых атак на отдельные компании. По данным аналитиков Google Threat Intelligence Group, давление на...
  9. NewsMaker

    Новости Откройте архив — за вами присмотрят. Старый добрый WinRAR снова подвёл госслужащих

    Незваные гости планируют задержаться в высоких кабинетах надолго. В 2025 году в Юго-Восточной Азии заметно выросла активность кибершпионских операций, замаскированных под сообщения на фоне местной политики и событий в сфере безопасности. Такая привязка к актуальной повестке многократно...
  10. NewsMaker

    Новости Полгода тишины, «куколка» внутри и китайский след. Что известно о масштабном взломе Notepad++

    Кто на самом деле стоит за взломом популярного редактора? Исследователи в области кибербезопасности продолжают расследование атаки на популярный текстовый редактор Notepad++, которая оставалась незаметной почти полгода — с июня по декабрь 2025 года. Злоумышленники скомпрометировали...
  11. NewsMaker

    Новости Как съездить в гости к Си Цзиньпину и не нахватать «жучков»? Ответ, кажется, знает британский премьер

    В Лондоне это называют предосторожностью, хотя со стороны всё напоминает тотальную паранойю. Перед поездкой в Китай британские власти серьёзно усилили меры цифровой безопасности для делегации премьер-министра Кира Стармера. Настолько серьёзно, что это даже стало поводом для шуток в сети...
  12. NewsMaker

    Новости У вас в Docker кто-то поселился. И он, кажется, говорит по-китайски

    Рассказываем о VoidLink: модульном вирусе, который живёт в памяти и крадёт ключи из облака. В декабре 2025 года специалисты Check Point обнаружили новый вредоносный инструмент, разработанный для незаметной и длительной работы в облачных инфраструктурах на базе Linux. Многофункциональный...
  13. NewsMaker

    Новости «Здравствуйте, я журналист, заполните анкету». Как хакеры из КНДР «разводят» южнокорейских экспертов

    Операция Artemis показала, насколько уязвимы современные каналы связи. В ходе масштабной вредоносной кампании под названием Operation Artemis, северокорейская хакерская группа APT37, также известная как ScarCruft, применила сложную тактику атак с использованием южнокорейского текстового...
  14. NewsMaker

    Новости Prince of Persia: Схватка с судьбой (и вашим Excel). Старейшие хакеры Ирана вернулись из цифрового небытия

    Группировка радикально сменила тактику и обновила свой арсенал до неузнаваемости. После почти пятилетнего затишья иранская группировка Infy, также известная под именем Prince of Persia, вновь привлекла к себе внимание. ИБ-специалисты компании SafeBreach зафиксировали новую кампанию этой...
  15. NewsMaker

    Новости Коммуналка в Пхеньяне. Зачем северокорейские хакеры делят друг с другом серверы и пароли

    Границы между «независимыми» Lazarus и Kimsuky оказались слишком размыты. Группировки, действующие в интересах КНДР, продолжают активно развивать свою инфраструктуру для ведения кибершпионажа , финансовых атак и долгосрочного присутствия в скомпрометированных системах. Об этом...
  16. NewsMaker

    Новости Excel-таблицы, тикеты и сплошная рутина. Как на самом деле устроена «бухгалтерия вторжения» иранских хакеров

    Громкие атаки оказались результатом скучных квартальных планов и госконтрактов. Утечка четвёртого эпизода , связанного с хакерской группировкой APT35, также известной как Charming Kitten, резко меняет представление об этой структуре. Ранее в трёх выпусках, подробно разобранных...
  17. NewsMaker

    Новости Деньги против безопасности. Почему Лондон не спешит вносить Китай в «чёрный список»

    Попытка сохранить партнёрство лишь вызвала гнев профильного комитета. В Лондоне усиливается дискуссия о том, насколько жёстко Великобритании стоит выстраивать политику в отношении Китая, когда вопросы экономики всё чаще пересекаются с рисками для безопасности. Поводом стал новый сигнал со...
  18. NewsMaker

    Новости Война на паузе, хакеры — в работе. Шпионы маскируются под обычных сисадминов, чтобы обмануть защиту.

    Враг научился притворяться «своим» так искусно, что защита его даже не замечает. Команда Unit 42 из Palo Alto Networks описала длительную и малозаметную кампанию, нацеленную на госструктуры и дипломатические организации на Ближнем Востоке. Активность связывают с группировкой Ashen Lepus...
  19. NewsMaker

    Новости Ваш антивирус ведет себя странно? Возможно, это китайский шпион.

    В распоряжении операторов оказался внушительный арсенал из 22 функций. Новый многофункциональный троянец для Windows под названием NANOREMOTE использует облачный сервис хранения файлов в качестве скрытого центра управления, что усложняет обнаружение угрозы и даёт злоумышленникам устойчивый...
  20. NewsMaker

    Новости UDPGangster уже в вашей сети — иранская MuddyWater превратила уязвимость протокола в искусство взлома

    Компании из трёх стран месяцами не замечали, что их системы передают конфиденциальные данные на внешние серверы. Иранская группировка MuddyWater активизировала кибершпионскую деятельность, используя новую вредоносную программу UDPGangster. По данным Fortinet FortiGuard Labs, атаки...
  21. NewsMaker

    Новости Один взгляд на баннер — и телефон заражён. Как Intellexa поставила на поток взлом смартфонов без единого клика

    Жертве не поможет ни осторожность, ни отказ от подозрительных ссылок — правила цифровой гигиены больше не работают. Совместное расследование трёх медиаорганизаций ( Inside Story , Haaretz и WAV Research Collective ) выявило новый способ скрытой доставки коммерческого шпионского ПО...
  22. NewsMaker

    Новости Не баг, а фича от дяди Си — новый китайский бэкдор в сетях США не лечится перезагрузкой и ворует всё подряд

    Китайские кибершпионы годами скрытно сидели в критических сетях, используя новый опасный бэкдор Brickstorm. Китайские кибершпионы годами незаметно сидели в сетях критически важных организаций, заражали инфраструктуру сложным вредоносным ПО и воровали данные, предупреждают госагентства и...
  23. NewsMaker

    Новости Сыграем в «Змейку»? Иранские хакеры нашли способ взломать через ностальгию

    MuddyWater провела скрытую операцию против израильских организаций, задействовав новые инструменты и игровой маскарад. Иранская группировка MuddyWater значительно обновила свой арсенал и тактику, проведя серию целевых атак против организаций в Израиле и одной компании в Египте. Специалисты...
  24. NewsMaker

    Новости «Менеджеры», LNK-файлы и скрытый VPN. Как хакеры из APT31 шпионили за российскими ИТ-компаниями

    Группировка притворялась «своими» и атаковала российский IT-сектор. Российский IT-сектор в 2024–2025 годах оказался в центре одной из длительных и сложных кибершпионских кампаний, организованных группировкой APT31. Атаки были направлены преимущественно против интеграторов и подрядчиков...
  25. NewsMaker

    Новости Угнать за 60 секунд (и сидеть там полгода). Кибершпионы устроили «день открытых дверей» в авиации

    Сигнализация молчала, пока секретные чертежи утекали в неизвестном направлении. За последние два года в отрасли обороны и аэрокосмических технологий фиксируется рост скрытных проникновений, в которых применяются продуманные схемы обхода защитных систем и использование инфраструктуры...