Ближний Восток как эпицентр APT-угроз: почему атаки на основе документов и RMM-инструментов требуют перехода к поведенческому анализу на конечных точках

APT
В фокусе глобальной киберразведки последних лет неизменно оказывается регион Ближнего Востока, превратившийся в стратегический хаб для сложных, целенаправленных кибератак.

Ухудшение интернет-связи в Иране временно снизило активность государственных хакеров, но спровоцировало волну низкоуровневых атак активистов

APT
На фоне эскалации реального конфликта на Ближнем Востоке киберпространство стало ареной для масштабных, но разнородных атак. Специалисты Unit 42, подразделения Palo Alto Networks, отслеживают ситуацию с конца февраля 2026 года.

Северокорейская APT37 атакует изолированные сети через вредоносные ярлыки и скрытую среду Ruby

APT
В декабре 2025 года исследователи Zscaler ThreatLabz обнаружили новую кампанию, связанную с группировкой APT37, также известной как ScarCruft, Ruby Sleet и Velvet Chollima.

Целевая фишинг-атака на европейский банк развития раскрывает тактику российской группировки Mercenary Akula

APT
Операционный центр безопасности (SOC) компании BlueVoyant обнаружил и отразил целевую атаку с применением методов социальной инженерии на европейскую финансовую организацию, участвующую в региональных проектах развития и восстановления.

Новый инфостилер Arkanix Stealer: кампания на базе модели Malware-as-a-Service с признаками разработки при помощи ИИ

Stealer
В октябре 2025 года специалисты «Лаборатории Касперского» обнаружили ранее неизвестную вредоносную программу, рекламируемую на теневых форумах под названием Arkanix Stealer.

Кампания ClickFix: Злоумышленники используют скомпрометированные легитимные сайты для доставки сложного RAT-троянца MIMICRAT

remote access Trojan
Аналитики кибербезопасности из Elastic Security Labs раскрыли детали активной вредоносной кампании, получившей название ClickFix. В отличие от предыдущих атак этого типа, заканчивавшихся установкой типовых

Уязвимость в BeyondTrust Remote Support: хакеры активно атакуют тысячи систем через критическую ошибку CVE-2026-1731

information security
В середине февраля 2026 года специалисты по кибербезопасности столкнулись с волной атак, использующих критическую уязвимость в популярном программном обеспечении для удалённой поддержки и привилегированного доступа от компании BeyondTrust.

Кибератака на украинские госструктуры: фишинг под видом обновлений и угроза программ-вымогателей

information security
В начале 2026 года киберпространство Украины столкнулось с новой, тщательно спланированной кампанией, нацеленной на государственные учреждения. По данным украинского национального центра реагирования на

Всплеск активности вредоносных программ-сборщиков данных, использующих поддельную капчу для обхода защиты

Stealer
Аналитики компании CyberProof зафиксировали новую волну атак с использованием программ-сборщиков данных, которые маскируются под страницы с проверкой CAPTCHA. Эта кампания, по данным специалистов службы