APT-C-20 (Fancy Bear) применил макросы, COM-хук и облачный сервис Filen для скрытого доступа

APT
Группировка APT-C-20 (известная также как Fancy Bear и APT28) с 2004 года ведёт целенаправленный кибершпионаж против правительственных структур. Её методы постоянно совершенствуются.

APT28 PixyNetLoader: исследователи выявили четыре подсемейства и новый метод стеганографии

APT
Группа APT28 продолжает совершенствовать свои инструменты для скрытого внедрения в инфраструктуру организаций. Последний анализ загрузчика PixyNetLoader, опубликованный командой Exatrack, показал, что

Хакеры APT28 взламывают роутеры TP-Link для перехвата трафика и кражи паролей через подмену DNS

APT
Британский Национальный центр кибербезопасности (NCSC) официально предупредил мировое сообщество о масштабной кампании, которую проводит известная группировка APT28.

APT28 атакует роутеры для перехвата данных через подмену DNS

APT
APT28 развернула масштабную кампанию по компрометации сетевого оборудования для проведения сложных атак на корпоративные и частные сети. Как следует из отчёта Национального центра кибербезопасности Великобритании

Эксперты обнаружили полный арсенал APT28 для атак на почтовые системы: украинские госорганы в прицеле

APT
Информационная безопасность государственных ведомств и оборонных предприятий вновь оказалась под угрозой. Киберразведка обнаружила в открытом доступе полный набор инструментов, который, по всей видимости

Хакеры атаковали украинское госучреждение через уязвимость в веб-почте Zimbra

APT
В условиях продолжающегося геополитического противостояния киберугрозы для государственных институтов Украины становятся всё более изощрёнными. Специалисты Seqrite Labs обнаружили целевую фишинговую кампанию

APT-группа Sednit возродила разработку сложных вредоносных программ, атакуя Украину с помощью модернизированного арсенала

APT
После нескольких лет относительного затишья в разработке сложных вредоносных программ одна из самых известных и активных APT-групп вновь демонстрирует высокий уровень технической изощренности.

Уязвимость CVE-2026-21513 в MSHTML активно эксплуатируется APT28 для обхода защитных механизмов Windows

APT
В рамках ежемесячного цикла обновлений безопасности за февраль 2026 года Microsoft устранила критическую уязвимость CVE-2026-21513, позволяющую обходить функции безопасности в рамках MSHTML.

Группировка APT28 атакует Европу с помощью простых, но эффективных макросов в документах

APT
Киберпространство вновь стало ареной для высокоцелевых операций, где изощренность не всегда означает сложность. Эксперты лаборатории LAB52 выявили кампанию под кодовым названием «Operation MacroMaze»

APT28 атакует Европу с помощью нового эксплойта для Office и облачной инфраструктуры

APT
APT28, также известная как Fancy Bear, развернула новую масштабную кампанию кибершпионажа. Целями стали военные и правительственные структуры Европы, в частности организации морского и транспортного секторов