КНДР осваивает EtherHiding: вредоносные программы государства теперь скрываются в блокчейнах

APT
Группа анализа угроз Google Threat Intelligence Group (GTIG) впервые зафиксировала использование северокорейскими хакерами техники EtherHiding для доставки вредоносного программного обеспечения и кражи криптовалюты.

Киберпреступники используют блокчейн для распространения вредоносных программ через взломанные сайты WordPress

information security
С конца 2023 года специалисты Mandiant Threat Defense и Google Threat Intelligence Group (GTIG) отслеживают деятельность хакерской группировки UNC5142, которая использует технологию блокчейн для распространения

Кибершантажисты CL0P атаковали Oracle E-Business Suite через нулевые уязвимости

APT
Осенью 2025 года началась масштабная кампания цифрового шантажа, нацеленная на корпоративные системы Oracle. Группа злоумышленников, использующая бренд CL0P, воспользовалась уязвимостями в Oracle E-Business

Кибершпионы годами скрываются в корпоративных сетях США с помощью бэкдора BRICKSTORM

APT
Группа Google Threat Intelligence Group (GTIG) активно отслеживает активность вредоносного программного обеспечения (malware) BRICKSTORM, которое используется для сохранения устойчивого доступа к организациям-жертвам в Соединенных Штатах.

Киберпреступники массово атакуют Salesforce через скомпрометированные токены Salesloft Drift

information security
Группа Google Threat Intelligence Group (GTIG) опубликовала экстренное предупреждение для организаций по всему миру: с 8 по 18 августа 2025 года злоумышленники, отслеживаемые под идентификатором UNC6395

Китайские хакеры атакуют дипломатов через поддельные обновления ПО

information security
В марте 2025 года эксперты Google Threat Intelligence Group (GTIG) обнаружили масштабную кибершпионскую кампанию, направленную против дипломатических представительств в Юго-Восточной Азии и других глобальных целей.

Сложная кибератака на устройства SonicWall SMA: эксплуатируется 0-day уязвимость и внедряется новый руткит OVERSTEP

information security
Группа Threat Intelligence Group (GTIG) Google обнаружила масштабную кибератаку, направленную на устаревшие устройства SonicWall Secure Mobile Access (SMA) 100 серии.

Крупная фишинговая кампания через Booking.com: как злоумышленники крадут банковские данные через официальные каналы

phishing
Новая волна фишинговых атак, нацеленных на пользователей Booking.com, демонстрирует изощрённые методы мошенников, использующих уязвимости официальных коммуникационных каналов платформы.

Российские хакеры атакуют критиков Кремля через фишинг под видом Госдепа США

phishing
Группа Google Threat Intelligence (GTIG) совместно с внешними партнерами обнаружила кампанию кибератак, организованную российскими хакерами. Злоумышленники выдавали себя за представителей Госдепартамента

APT41 атакует госструктуры через Google Calendar: китайские хакеры внедряют инновации

security
Группа Google Threat Intelligence Group (GTIG) раскрыла новую кампанию APT41 (HOODOO), в которой хакеры использовали Google Calendar для управления вредоносным ПО.

COLDRIVER используют новое вредоносное ПО для кражи документов у западных клиентов и неправительственных организаций

security
Google Threat Intelligence (GTIG) обнаружила новое вредоносное ПО под названием LOSTKEYS, связывая его с группой COLDRIVER, признаваемой за фишинг учетных данных у высокопоставленных лиц и неправительственных организаций.

Несколько злоумышленников активно атакуют Signal Messenger

security
Группа угроз информационной безопасности компании Google, известная как Google Threat Intelligence Group (GTIG), сообщает о нарастающих попытках взлома учетных записей популярного мессенджера Signal.