Новая угроза для корпоративных сетей: атака через социнженерию и премиальный загрузчик Matanbuchus завершается развёртыванием неизвестного RAT Astarion

information security
В феврале текущего года специалисты группы реагирования на инциденты Huntress зафиксировали целенаправленное вторжение в корпоративную сеть, которое наглядно демонстрирует эволюцию тактик злоумышленников.

Пограничные средства удаленного доступа стали мишенью для атак с использованием легитимного ПО

ransomware
Эксперты компании Huntress зафиксировали в январе-феврале 2026 года две целевые атаки, в которых злоумышленники использовали комбинацию легитимных программ для удаленного администрирования и мониторинга.

Злоумышленники используют уязвимости SolarWinds WHD для внедрения легальных инструментов и создания собственной SIEM

information security
Аналитики компании Huntress, специализирующейся на управляемых услугах безопасности, расследовали сложную цепочку атак, начавшуюся с эксплуатации критических уязвимостей в SolarWinds Web Help Desk (WHD).

Злоумышленники использовали старый легитимный драйвер для отключения защиты в ходе атаки на корпоративную сеть

information security
В начале февраля 2026 года специалисты компании Huntress, занимающейся кибербезопасностью, расследовали инцидент, в ходе которого злоумышленники использовали скомпрометированные учетные данные для VPN-шлюза

Уязвимость в SmarterMail: Захват привилегированных учетных записей приводит к удаленному выполнению кода

information security
Команда DE&TH (Detection Engineering and Threat Hunting, инжиниринг обнаружения и поиск угроз) компании Huntress сообщила об обнаружении в реальной среде эксплуатации критической уязвимости в почтовом сервере SmarterMail от SmarterTools.

Кампания CrashFix: Вредоносное расширение браузера и новый Python RАТ угрожают корпоративным сетям

information security
В январе 2026 года аналитик компании Huntress Таннер Филип обнаружил новую кампанию, в которой злоумышленники используют вредоносное расширение для браузера. Оно демонстрирует пользователям поддельное

Искусственный интеллект в 2025 году: атаки стали быстрее, методы остались прежними

information security
По итогам 2025 года прогнозы о появлении всемогущих, непостижимых киберугроз на базе искусственного интеллекта (ИИ) оказались преувеличенными. Реальность оказалась гораздо более приземленной.

Нулевые уязвимости VMware и китайский след: как хакеры пытались сбежать из виртуальных машин

information security
В декабре 2025 года специалисты компании Huntress зафиксировали сложную кибератаку, целью которой стала эксплуатация уязвимостей в гипервизоре VMware ESXi. Расследование показало, что злоумышленники использовали

Злоумышленники обманом заставляют сотрудников устанавливать вредоносные RMM-инструменты

information security
Аналитики центра мониторинга безопасности (SOC) компании Huntress зафиксировали устойчивую тенденцию 2025 года: киберпреступники все чаще используют социальную инженерию для внедрения на корпоративные

За кулисами атаки: киберпреступники на самом деле ошибаются и адаптируются

information security
Распространённое мнение об усилении кибератак гласит, что злоумышленники становятся всё более продвинутыми и изощрёнными. Многочисленные отчёты по безопасности создают впечатление, что атаки представляют