Хакерская группа FrostyNeighbor атакует госорганы Украины с помощью новой цепочки заражения

APT
С начала весны 2026 года специалисты по информационной безопасности зафиксировали свежую волну кибератак, направленных на правительственные организации Украины. За этими операциями стоит давно известная группировка FrostyNeighbor.

Fancy Bear продолжает атаки на правительства и военные структуры, используя передовые инструменты и уязвимости

APT
Группа хакеров Fancy Bear, также известная как APT28, остается одной из самых опасных кибершпионских группировок в мире. С 2007 года она активно атакует правительственные учреждения, военные организации

APT28 атакуют западные логистические компании и IT-сектор

security
21 мая 2025 года международная группа кибербезопасности (CISA, NSA, FBI, NCSC-UK, BND и другие) опубликовала отчёт о кампании российской хакерской группы APT28 (также известной как Fancy Bear, Forest Blizzard).

Российские компании под угрозой: хактивистские группы Head Mare и Twelve усиливают атаки

security
В сентябре 2024 года российские компании столкнулись с новой волной кибератак, которые эксперты связывают с активностью двух хактивистских группировок - Head Mare и Twelve.

UAC-0099 APT IOCs

security
Правительственная группа реагирования на компьютерные чрезвычайные ситуации Украины (CERT-UA) выявила серию кибератак UAC-0099, направленных на украинские государственные организации, включая лесные хозяйства

Mysterious Elephant APT IOCs

security
Исследователи из команды Knownsec 404 Advanced Threat Intelligence опубликовали отчет, в котором подробно описана атакующая кампания, приписываемая APT-K-47, также известной как Mysterious Elephant, использующая

SloppyLemming: новая угроза для организаций Южной и Восточной Азии

security
Группа киберпреступников под названием SloppyLemming, также известная как OUTRIDER TIGER, активно проводит шпионские кампании против организаций в Южной и Восточной Азии.

Head Mare APT IOCs

security
Head Mare - хактивистская группировка, которая в основном нападает на компании в России и Беларуси. Они проводят атаки с помощью фишинговых кампаний и использования уязвимостей в программном обеспечении, например WinRAR.

PhantomDL и DarkWatchman RAT IOCs

security
В начале июля «Лаборатория Касперского» обнаружила две волны целевых почтовых атак, направленных на сотрудников российских организаций из различных отраслей, включая производство, государственную власть, финансы и энергетику.