Установлена связь между Blind Eagle и хостинг-провайдером Proton66

APT
Эксперты Trustwave SpiderLabs подтвердили с высокой степенью достоверности связь хакерской группировки Blind Eagle, известной также как APT-C-36, с российским пуленепробиваемым хостинг-провайдером Proton66.

Распыление паролей через открытый RDP: как одна уязвимость привела к катастрофическому внедрению RansomHub

ransomware
В конце ноября 2024 года произошла одна из наиболее поучительных кибератак года, демонстрирующая, как банальная ошибка в настройке Remote Desktop Protocol (RDP) обернулась полномасштабным развертыванием

Раскрыта активная инфраструктура APT38 (Bluenoroff): Новые данные о финансовых кибератаках Северной Кореи

APT
Сложность атрибуции северокорейских хакерских группировок вновь подтвердилась в ходе расследования Dark Atlas инфраструктуры APT38 (Bluenoroff) - финансового подразделения печально известного объединения Lazarus Group.

Результативная кибербезопасность: От формальных проверок к измеримой защите бизнеса

information security
Многие специалисты по ИБ хорошо знакомы с парадоксом: компании тратят значительные ресурсы на соответствие стандартам и внедрение защитных средств, но при этом регулярно становятся жертвами успешных кибератак.

Blind Eagle продолжает атаковать Латинскую Америку: как Darktrace зафиксировала действия APT-C-36 и почему автономный ответ критически важен

APT
Группа киберпреступников Blind Eagle (известная также как APT-C-36) с 2018 года активно атакует организации в Латинской Америке, особенно в Колумбии. Их цель - государственные учреждения, финансовый сектор и критическая инфраструктура.

Невидимый Фронт: Управленческие и мотивационные вызовы в командах ИБ в Эпоху перманентных угроз

Невидимый Фронт: Управленческие и мотивационные вызовы в командах ИБ в Эпоху перманентных угроз
В условиях беспрецедентного роста киберугроз, ущерб от которых прогнозируется на уровне $12 трлн к 2025 году, информационная безопасность (ИБ) стала краеугольным камнем устойчивости бизнеса.

Анубис: Новое Рэнсомваре с Функцией Безвозвратного Уничтожения Данных Угрожает Глобальным Организациям

ransomware
Киберпреступники развернули опасную кампанию с использованием усовершенствованного семейства вредоносных программ Anubis, сочетающего стандартное шифрование файлов с опцией безвозвратного удаления данных.

Группа Werewolves наносит новый удар: F6 фиксирует опасные рассылки с "досудебными претензиями"

APT
Аналитики Центра кибербезопасности F6 зафиксировали новую волну целевых атак от российской группировки вымогателей Werewolves ("Оборотни"). Злоумышленники рассылают фишинговые письма, маскирующиеся под

Масштабная фишинговая кампания имитирует страницы входа Microsoft: злоумышленники активно регистрируют домены

phishing
Специалисты Palo Alto Networks зафиксировали новую волну фишинговых атак, нацеленных на пользователей Microsoft. По данным экспертов, злоумышленники зарегистрировали более 500 новых доменов (NRDs), которые