NyashTeam: как киберпреступники продают вредоносное ПО под видом безобидных услуг

APT
Аналитики компании F6 раскрыли детали деятельности преступной группировки NyashTeam, специализирующейся на распространении вредоносного ПО и предоставлении хостинга для киберпреступников.

Группа Werewolves наносит новый удар: F6 фиксирует опасные рассылки с "досудебными претензиями"

APT
Аналитики Центра кибербезопасности F6 зафиксировали новую волну целевых атак от российской группировки вымогателей Werewolves ("Оборотни"). Злоумышленники рассылают фишинговые письма, маскирующиеся под

Майнеры вместо книг: как пиратские онлайн-библиотеки стали рассадником вредоносного ПО

information security
Весной 2025 года аналитики Центра кибербезопасности F6 обнаружили новую волну кибератак, нацеленную на любителей бесплатных электронных книг. Вредоносное ПО, маскирующееся под архивы с литературой, скрытно

Кибергруппа Room155: как хакеры атакуют российские компании с помощью фишинга и вредоносного ПО

APT
В мире кибербезопасности нет ничего тайного, что не стало бы явным. Даже самые изощренные злоумышленники, меняющие инфраструктуру и инструменты, оставляют следы, которые позволяют экспертам раскрывать их деятельность.

SuperCard: новое вредоносное ПО атакует клиентов российских банков через NFC

information security
В мае 2025 года аналитики компании F6 зафиксировали первые в России атаки с использованием вредоносного приложения SuperCard, которое позволяет злоумышленникам похищать данные банковских карт через перехват NFC-трафика.

Модифицированный DarkWatchman атакует российские корпорации: следы Hive0117 обнаружены в масштабной кампании

security
Эксперты по кибербезопасности зафиксировали новую волну атак на российские предприятия. Примечательно, что в центре событий оказалась модифицированная версия вредоносного ПО DarkWatchman.

PhantomCore: от кражи данных до шифрования инфраструктур - эволюция киберугрозы

security
Специалисты компании F6 раскрыли новые детали деятельности киберпреступной группы PhantomCore, которая с 2022 года атакует российские и белорусские компании. Изначально злоумышленники сосредотачивались

Core Werewolf атаковали военные организации Беларуси и России

security
Кибершпионская группа Core Werewolf с августа 2021 года атакует военные организации в Беларуси и России, ориентируясь на предприятия оборонно-промышленного комплекса и объекты критической информационной инфраструктуры.

Киберпреступники атакуют клиентов российских банков с помощью NFCGate

security
Легальное мобильное приложение NFCGate стало опасным инструментом, используемым киберпреступниками для атак на клиентов российских банков. С момента первой атаки, зафиксированной в России в августе 2024

ReaverBits APT IOCs - Part 2

security
ReaverBits - это киберпреступная группировка, которая в основном атакует российские компании в различных отраслях, таких как биотехнологии, розничная торговля, агробизнес, телекоммуникации и финансы.