Взлом Active Directory через фишинг с GitHub: три C2-инструмента в одной атаке

information security
В июле 2026 года зафиксирована многоэтапная атака на инфраструктуру Active Directory, имитирующую среду крупного поставщика медицинских услуг. Вторжение началось с фишингового письма, содержащего ссылку на архив, размещённый на GitHub.

Три образца атакующих инструментов: от CobaltStrike до Perl-троянизации в рамках HVV 2026

information security
В ходе ежегодных китайских учений по кибербезопасности HVV 2026 зафиксирована серия целевых атак на организации финансового сектора, энергетики, авиаперевозок и государственные облачные платформы.

За неделю в мире выявлено 125 командных серверов хакерских инфраструктур

information security
С 17 по 23 августа 2026 года в открытом интернете обнаружено 125 серверов управления, которые используют злоумышленники для координации вредоносного ПО. Эти серверы называют C2-серверами.

Глобальное сканирование выявило 347 активных C2-серверов с доминированием SuperShell и Sliver

security
Исследовательская группа Censys провела масштабный мониторинг командных центров, развёрнутых в открытом интернете. Согласно полученным данным, за период с 1 по 12 июля 2026 года специалисты обнаружили

Глобальное исследование C2-инфраструктуры: за две недели выявлено 139 командных серверов злоумышленников

information security
Исследовательский отдел Censys провёл масштабное сканирование глобального интернета в период с 15 по 30 июня 2026 года и выявил 139 уникальных IP-адресов, используемых в качестве командно-контрольных (C2) серверов.

За неделю обнаружено 62 сервера управления вредоносными сетями

information security
С 3 по 9 августа 2026 года специалисты зафиксировали в открытом интернете 62 командно-контрольных сервера (C2), которые злоумышленники используют для управления заражёнными устройствами.

Глобальный обзор C2-инфраструктуры: 47 серверов за неделю, лидеры - Mythic и Havoc

information security
Специалисты провели масштабное сканирование глобальной сети с использованием поискового сервиса Censys. В центре внимания оказались командно-контрольные серверы (C2), развёрнутые злоумышленниками для управления вредоносными кампаниями.

За неделю обнаружено 58 командно-контрольных серверов по всему миру

information security
В период с 27 июля по 2 августа 2026 года на мировом интернет-пространстве зафиксировано 58 командно-контрольных серверов (C2). Такие серверы злоумышленники используют для удалённого управления заражёнными

Выявлен 41 сервер управления C2: лидируют Mythic, Sliver и SuperShell

information security
С 20 по 26 июля 2026 года специалисты сервиса интернет-разведки зафиксировали 41 активный командный сервер (C2), используемый злоумышленниками для управления заражёнными устройствами.

Исследователи обнаружили кампанию StrikeShark с новым загрузчиком SharkLoader для доставки Cobalt Strike

information security
Специалисты "Лаборатории Касперского" выявили ранее неизвестное семейство вредоносного программного обеспечения, получившее название SharkLoader. Первоначально инцидент, затронувший дипломатическую организацию