APT-C-53 (Gamaredon) активизировался: новые атаки с использованием военных документов в качестве приманки

security
Группа APT-C-53, также известная как Gamaredon, Primitive Bear, Winterflounder и BlueAlpha, продолжает демонстрировать высокую активность, несмотря на многолетнее внимание со стороны экспертов по кибербезопасности.

Lazarus Group новые тактики: от фишинга до утечки данных через Supabase

security
Группа Lazarus, известная своей связью с северокорейским правительством, продолжает совершенствовать методы атак на криптовалютные компании. Недавний инцидент с сотрудником BitMEX подтвердил, что хакеры

Лазарь атакует: новый стилер OtterCookie маскируется под фриланс-задания для кражи криптовалют

security
Эксперты по кибербезопасности обнаружили новую вредоносную программу OtterCookie, связанную с северокорейской группировкой Lazarus. Вредонос распространяется через фальшивые предложения о работе на LinkedIn

PhantomCore: от кражи данных до шифрования инфраструктур - эволюция киберугрозы

security
Специалисты компании F6 раскрыли новые детали деятельности киберпреступной группы PhantomCore, которая с 2022 года атакует российские и белорусские компании. Изначально злоумышленники сосредотачивались

Проукраинская хакерская группа BO Team угрожает российским компаниям разрушением инфраструктуры и вымогательством

security
Исследователи "Лаборатории Касперского" раскрыли детали деятельности хактивистской группировки BO Team (также известной как Black Owl, Lifting Zmiy, Hoody Hyena), представляющей серьезную угрозу для российских организаций.

APT41 атакует госструктуры через Google Calendar: китайские хакеры внедряют инновации

security
Группа Google Threat Intelligence Group (GTIG) раскрыла новую кампанию APT41 (HOODOO), в которой хакеры использовали Google Calendar для управления вредоносным ПО.

APT-группа Bitter атаковала пакистанского телеком-гиганта PTCL во время военного конфликта

security
В разгар военной эскалации между Индией и Пакистаном 7 мая 2025 года хакерская группировка Bitter APT (известная как TA397) провела целевую фишинговую атаку на сотрудников Pakistan Telecommunication Company Limited (PTCL).

Киберпреступники используют фейковые AI-сайты для распространения вредоносного ПО

security
Специалисты компании Mandiant выявили масштабную киберкампанию, в ходе которой злоумышленники распространяют вредоносное ПО через фейковые сайты, имитирующие сервисы для генерации видео с помощью искусственного интеллекта.

Китайская хакерская группировка Earth Lamia атакует корпоративный сектор с помощью кастомных инструментов

security
Специалисты по кибербезопасности из Trend Micro выявили активность китайской хакерской группировки Earth Lamia, которая с 2023 года ведет целенаправленные атаки на организации в Бразилии, Индии и странах Юго-Восточной Азии.

Новая российская хакерская группа Void Blizzard атакует критически важные секторы

security
Корпорация Microsoft выявила деятельность новой хакерской группы Void Blizzard (также известной как LAUNDRY BEAR). Согласно отчету Microsoft Threat Intelligence, группировка с апреля 2024 года ведет кибершпионаж