Программа-вымогатель Anubis: операторы используют легитимные инструменты и уязвимости для атак на корпоративную инфраструктуру

ransomware
С начала 2026 года специалисты Arctic Wolf зафиксировали несколько инцидентов с участием программы-вымогателя Anubis. Атаки затронули организации, использующие VPN-инфраструктуру и решения Citrix.

Отключение от РСЯ без доказательств и права на защиту

Наша площадка столкнулась с неожиданной блокировкой в Яндекс.Рекламной сети. В партнёрском интерфейсе появилось стандартное уведомление: «Сайт не соответствует Правилам участия в РСЯ по иным причинам».

Три аналитических приёма для отслеживания инфраструктуры APT-группы UNC3707

APT
Отслеживание конкретных групп злоумышленников - одна из самых частых задач, которые ставят заказчики перед командами киберразведки. Многие компании хорошо понимают, какие субъекты угроз их интересуют

Kali365: подписной PhaaS-сервис для кражи токенов Microsoft 365 через OAuth Device Code Phishing

phishing
В апреле 2026 года на подпольном рынке появился новый PhaaS-сервис (Phishing-as-a-Service) под названием Kali365 (также K365), ориентированный на компрометацию учётных записей Microsoft 365.

StoreSocks: обновлённая кампания proxyware использует новых издателей и подменные DLL

information security
Исследователи безопасности из HexaStrike, недавно описавшие кампанию под названием StoreSocks, зафиксировали существенные изменения в её поведении. Речь идёт о схеме распространения программ-прокси через

Фишинг через поддельные приглашения и техподдержку: злоумышленники маскируются под легитимные сервисы с помощью Cloudflare и Azure

phishing
Период с 23 по 30 июня ознаменовался двумя параллельными фишинговыми кампаниями, ориентированными на корпоративных пользователей. Первая волна эксплуатирует доверие к сервисам электронных приглашений и

Группировка Storm-1175 вернулась к активности с новым вымогателем StormEncryptor

ransomware
В августе 2026 года зафиксирована первая за несколько месяцев активность группировки Storm-1175, известной атаками с использованием вымогателей. Согласно наблюдениям Microsoft Threat Intelligence, 2 августа

APT-группа SilverFox превратила ValleyRAT в многоступенчатую атаку с руткитом ядра

Silver Fox
Группа SilverFox, классифицируемая как APT, значительно расширила арсенал своих инструментов. Вместо обычного удаленного трояна ValleyRAT теперь представляет собой цепочку из восьми этапов, завершающуюся

За неделю обнаружено 58 командно-контрольных серверов по всему миру

information security
В период с 27 июля по 2 августа 2026 года на мировом интернет-пространстве зафиксировано 58 командно-контрольных серверов (C2). Такие серверы злоумышленники используют для удалённого управления заражёнными

CISA добавила в каталог эксплуатируемых уязвимостей CVE-2026-8037 в Progress LoadMaster

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило в свой каталог известных эксплуатируемых уязвимостей (KEV) проблему CVE-2026-8037, затрагивающую Progress LoadMaster.