Раскрыта новая кампания MuddyWater: фишинг через скомпрометированную почту и обновленный бэкдор Phoenix

APT
Эксперты Group-IB Threat Intelligence обнаружили масштабную фишинговую кампанию, которая с высокой степенью уверенности приписывается группе Advanced Persistent Threat (APT, продвинутая постоянная угроза) MuddyWater.

Кибергруппировка MuddyWater наращивает активность в Европе и США, используя новые инструменты и инфраструктуру

APT
Специалисты Group-IB зафиксировали значительное усиление активности иранской государственной группировки MuddyWater, которая с начала 2025 года расширила операции на страны Европы и США.

Кибергруппировка ShadowSilk: трансграничный альянс для хищения данных

APT
Group-IB, международная компания в области предотвращения киберпреступлений, раскрыла детали продолжающейся кампании целевых атак на государственные организации стран Центральной Азии и Азиатско-Тихоокеанского региона (APAC).

Мошенничество в сфере ИИ-трейдинга: как deepfake и фальшивые платформы обманывают инвесторов

information security
Киберпреступники активно используют искусственный интеллект для создания изощренных схем инвестиционного мошенничества, сочетая deepfake-видео, поддельные обзоры и сложную инфраструктуру фальшивых торговых платформ.

Фальшивые чеки в цифровую эру: как мошенники взламывают доверие к крупным брендам

information security
Современные мошенники нашли новый способ обмана как потребителей, так и крупные бренды - генерация фальшивых чеков. Один из самых известных сервисов, MaisonReceipts, позволяет создавать поддельные документы

Новый Android-троянец Qwizzserial опустошает банковские счета в Узбекистане через поддельные приложения и Telegram

remote access Trojan
Группа кибербезопасности Group-IB раскрыла масштабную операцию с использованием ранее неизвестного семейства Android-троянцев под названием Qwizzserial, который с середины 2024 года активно распространяется

Мошенники под видом налоговых органов крадут криптовалюту: как защитить свои активы

phishing
В начале 2025 года специалисты Group-IB обнаружили новую схему мошенничества, направленную на владельцев криптовалют в Европе. Злоумышленники рассылают фишинговые письма, выдавая себя за налоговые органы

Hunters International Ransomware-as-a-Service (RaaS) IOCs

ransomware
В конце 2023 года и в течение 2024 года экосистема вымогательства, известная как Ransomware-as-a-Service (RaaS), столкнулась с рядом негативных событий, которые серьезно повлияли на эту сферу киберпреступности.