Кибершпионаж APT28 против госструктур: детали атак с BEARDSHELL и COVENANT раскрыты CERT-UA

APT
Национальная команда реагирования на компьютерные инциденты CERT-UA обнародовала тревожные детали многоэтапной кибероперации, направленной против центральных органов исполнительной власти Украины.

BlueNoroff атакует через поддельные Zoom-звонки: как хакеры крадут данные жертв

APT
Группа BlueNoroff, связанная с северокорейским APT-кластером Lazarus, продолжает активно атаковать компании в сфере криптовалют и онлайн-гемблинга. В ходе расследования инцидента с канадским провайдером

Shadow Vector: Киберпреступники атакуют пользователей в Колумбии через фишинговые SVG-файлы и эскалацию привилегий

APT
Активность хакерской группы Shadow Vector, направленная на пользователей в Колумбии, продолжает набирать обороты. Согласно данным исследователей Acronis Threat Research Unit (TRU), злоумышленники используют

BlueNoroff: Северокорейская кибергруппа атаковала криптовалютные фонды через поддельный Zoom

APT
11 июня 2025 года специалисты компании Huntress получили тревожный сигнал от партнера: один из пользователей загрузил потенциально вредоносное расширение для Zoom.

Кибергруппировка Scattered Spider атакует страховой сектор США: новая волна вымогательств

APT
Киберпреступная группировка Scattered Spider, ранее известная своими атаками на крупные розничные сети, теперь переключилась на страховые компании США. По данным Google Threat Intelligence Group (GTIG)

Киберпреступная группа Meowsterio атакует пользователей через поддельные проекты и технологию ClickOnce

APT
В 2025 году киберпреступная группа Meowsterio, специализирующаяся на краже криптовалют, возобновила свою активность, используя изощренные методы социальной инженерии и уязвимости технологии ClickOnce для обхода систем безопасности.

Famous Chollima атакует криптоспециалистов с помощью Python-версии трояна GolangGhost

APT
В мае 2025 года аналитики Cisco Talos обнаружили новую угрозу - троян PylangGhost, созданный северокорейской хакерской группировкой Famous Chollima. Этот вредоносный инструмент является Python-версией

Banana Squad атакует GitHub: более 60 репозиториев с троянизированными файлами

APT
Группа хакеров Banana Squad продолжает активно атаковать разработчиков, используя уязвимости в открытом программном обеспечении. Согласно данным исследователей ReversingLabs, злоумышленники заразили более

Water Curse: Как хакеры используют GitHub для распространения вредоносного ПО

APT
Эксперты Trend Micro обнаружили кампанию киберпреступников под названием Water Curse, которая использует доверие к открытому исходному коду для распространения вредоносного ПО через GitHub.

Киберпреступники из группы Kimsuky распространяют вредоносное ПО под видом научных статей

APT
Эксперты из AhnLab Security Intelligence Center (ASEC) обнаружили новую фишинговую кампанию, организованную хакерской группировкой Kimsuky. Злоумышленники рассылают письма, маскируя их под запросы на рецензирование научных работ от имени профессоров.

GrayAlpha атакует через фейковые обновления и загрузочные страницы: PowerNet и NetSupport RAT в действии

APT
Эксперты Insikt Group обнаружили новую инфраструктуру, связанную с угрозой GrayAlpha - группой, пересекающейся с финансово мотивированным коллективом FIN7. В ходе расследования выявлены домены, используемые

Киберпартизаны атакуют: новый бэкдор Vasilek использует Telegram для управления зараженными системами

APT
Эксперты Kaspersky ICS CERT раскрыли детали атак хактивистской группы Киберпартизаны, которая с 2020 года активно атакует промышленные предприятия и государственные учреждения России и Беларуси.