ClickFix, DenoRAT и NightshadeC2: атака TAG-150 на финансовый сектор через многоступенчатую цепочку с Deno-средой

APT
В июне 2026 года подразделение реагирования на угрозы eSentire (TRU) прервало вредоносную команду в инфраструктуре клиента из финансового сектора. Повторное исследование показало, что злоумышленники применяли

Фейковые установщики ChatGPT и Claude на GitHub и SourceForge распространяют бэкдор DinDoor

remote access Trojan
Специалисты по кибербезопасности в ходе охоты за угрозами выявили масштабную кампанию по распространению вредоносного ПО через легитимные репозитории. Злоумышленники создали поддельные установщики и плагины

Иранские хакеры из Seedworm атаковали организации через Microsoft Teams и скрытый backdoor DINODANCE

APT
В марте 2026 года на фоне резкого обострения ближневосточного конфликта специалисты зафиксировали волну кибератак со стороны иранской группы Seedworm. Злоумышленники использовали нестандартный вектор проникновения

Закрепление в системе и эксплуатация законных сред выполнения: анализ бэкдора DinDoor и его связи с иранскими APT-группами

information security
Современные среды выполнения кода, такие как Node.js, Deno и Python, всё чаще используются злоумышленниками для выполнения вредоносных сценариев. Вместо развёртывания традиционных скомпилированных закладок

Иранская APT-группа MuddyWater развернула новую шпионскую кампанию с использованием скрытного бэкдора Dindoor

APT
В мире государственного кибершпионажа наблюдается очередная эскалация. Иранская продвинутая постоянная угроза (APT-группа), известная под именами MuddyWater, Static Kitten и TA450, запустила масштабную кампанию по сбору разведданных.

Иранские хакерские группы активизируются на фоне эскалации конфликта: Seedworm атакует сети американских компаний

APT
На фоне обострения военно-политической ситуации на Ближнем Востоке киберугрозы со стороны Ирана и поддерживаемых им группировок переходят в активную фазу. С начала февраля 2026 года и по настоящий момент