Фишинг-кампания GTFire: Злоумышленники используют инфраструктуру Google для глобального сбора учетных данных

phishing
В мире информационной безопасности фишинг давно перестал быть примитивной рассылкой поддельных писем. Современные угрозы все чаще маскируются под легитимный трафик, используя доверенные облачные сервисы и популярные платформы.

Новая кампания MuddyWater: атаки на Ближний Восток с использованием Telegram-бота и AI-разработанных вредоносных программ

APT
Аналитики Group-IB с высокой степенью уверенности выявили новую киберкампанию, связанную с иранской группировкой угроз MuddyWater. Операция, получившая название Olalampo, нацелена на организации и частных

Горизонтальное масштабирование угроз: Общая инфраструктура вредоносных программ в Индонезии ставит под удар доверие к цифровым госуслугам

APT
Сезон подачи налоговых деклараций традиционно становится периодом повышенной активности киберпреступников по всему миру. Однако текущая кампания в Индонезии, нацеленная на пользователей официальной налоговой

ShadowSyndicate меняет тактику: обнаружены новые SSH-отпечатки и ротация инфраструктуры

APT
Исследователи кибербезопасности из Group-IB обнаружили новые методы работы кластера вредоносной активности ShadowSyndicate. Группа не только расширила свой арсенал, но и начала применять более изощренный

DeadLock: злоумышленники используют блокчейн Polygon для управления вымогательским ПО

ransomware
Специалисты Group-IB обнаружили, что малоизвестное семейство вымогательского ПО DeadLock применяет инновационный метод для управления своей инфраструктурой: хранение адресов прокси-серверов в смарт-контрактах блокчейна Polygon.

Подделка DocuSign набирает обороты: фишинг атакует через имитацию доверенных сервисов

phishing
Фишинг продолжает оставаться одним из наиболее распространенных способов проникновения злоумышленников в корпоративные сети. Согласно отчету Group-IB "Тренды высокотехнологичной преступности 2025", фишинговая

Призрачный платеж: китайские мошенники превратили Android-смартфоны в инструменты для кражи денег с банковских карт

information security
Эксперты компании Group-IB раскрыли детали работы китайских киберпреступных групп, которые активно используют специализированное вредоносное ПО (malware) для Android с поддержкой NFC.

Эволюция угроз: Android-трояны в Узбекистане перешли на скрытые дропперы и двустороннюю связь с C2

remote access Trojan
Аналитики Group-IB зафиксировали качественный скачок в развитии мобильных угроз в Узбекистане. По данным исследования, опубликованного 19 декабря 2025 года, злоумышленники перешли от прямой рассылки троянов

Мошенническая фабрика: GoldFactory превращает банковские приложения в инструменты для кражи

information security
Группа киберпреступников под названием GoldFactory продолжает наращивать масштабы и изощренность своих мобильных мошеннических кампаний в Азиатско-Тихоокеанском регионе.

Bloody Wolf расширяет атаки в Центральной Азии через поддельные документы министерств

APT
Группа продвинутых постоянных угроз (APT) Bloody Wolf, активная с конца 2023 года, значительно расширила географию своих операций. Согласно совместному расследованию компаний Group-IB и UKUK, злоумышленники