APT-группа Dropping Elephant атакует турецкий оборонный сектор с новыми возможностями: LOLBAS, VLC Player и шифрованный шеллкод

APT
Группа киберразведки Arctic Wolf Labs обнаружила новую кампанию кибершпионажа, проводимую APT-группой Dropping Elephant (также известной как Patchwork или Quilted Tiger).

Киберпреступники Mimo перешли на атаки Magento CMS: кража платежных данных и скрытый майнинг

APT
Группа исследователей кибербезопасности Datadog Security Research обнаружила, что хакерская группировка Mimo (также известная как Mimo’lette или Hezb) расширила сферу своей деятельности, переключившись

NyashTeam: как киберпреступники продают вредоносное ПО под видом безобидных услуг

APT
Аналитики компании F6 раскрыли детали деятельности преступной группировки NyashTeam, специализирующейся на распространении вредоносного ПО и предоставлении хостинга для киберпреступников.

APT41 расширяет географию атак: новое наступление на африканские правительственные структуры

APT
В последние месяцы группа APT41, известная своей активностью в сфере кибершпионажа, существенно расширила зону действий, включив в список целей правительственные организации Африки.

Fancy Bear продолжает атаки на правительства и военные структуры, используя передовые инструменты и уязвимости

APT
Группа хакеров Fancy Bear, также известная как APT28, остается одной из самых опасных кибершпионских группировок в мире. С 2007 года она активно атакует правительственные учреждения, военные организации

Иранская APT-группа MuddyWater усиливает кибератаки с помощью мобильного шпионского ПО DCHSpy на фоне конфликта с Израилем

APT
Кибератаки остаются одним из ключевых инструментов гибридной войны, и текущий конфликт между Израилем и Ираном не стал исключением. Исследователи компании Lookout обнаружили четыре новых образца мобильного

Группа Greedy Sponge атакует Мексику с помощью модифицированного AllaKore RAT и SystemBC

APT
Финансово мотивированная хакерская группа Greedy Sponge, активная с 2021 года, продолжает атаковать мексиканские организации, используя модифицированную версию вредоносного ПО AllaKore RAT и инструмент SystemBC для кражи банковских данных.

APT28 использует языковые модели для атак на украинскую оборону

APT
CERT-UA зафиксировала новую волну сложных кибератак на органы исполнительной власти, связанные с безопасностью и обороной Украины. По сообщению экспертов под номером CERT-UA#16039, группировка UAC-0001