Positive Technologies раскрыла тактики хакерских группировок, атакующих российские компании во II квартале 2025 года

information security
Группа киберразведки департамента Positive Technologies (PT TI) опубликовала квартальный отчет, детализирующий активность хакерских группировок против российских организаций с апреля по июнь 2025 года.

Эксперты связали кейлоггеры для Microsoft Exchange с российской группировкой PhantomCore

APT
Специалисты Positive Technologies опубликовали результаты расследования, доказывающие причастность российской хакерской группировки PhantomCore к серии атак с использованием специализированных кейлоггеров для Microsoft Exchange Server.

Новая вредоносная кампания Phantom Enigma атакует пользователей и компании в Бразилии и других странах

information security
Специалисты Positive Technologies обнаружили новую вредоносную кампанию под названием Phantom Enigma, которая с начала 2025 года активно нацелена на жителей Бразилии.

DarkGaboon: новая волна кибератак на российские компании с использованием шифровальщика LockBit

APT
Группа киберразведки PT ESC выявила активность ранее неизвестной APT-группировки DarkGaboon, которая с весны 2023 года атакует российские компании с целью финансового вымогательства.

Team46 и TaxOff: одна хакерская группировка под разными именами

security
18 апреля 2025 года эксперты Positive Technologies (PT ESC) опубликовали исследование, доказывающее, что хакерские группировки Team46 и TaxOff, ранее считавшиеся разными, на самом деле являются одной и той же организацией.

Эксперты зафиксировали атаки с использованием уязвимости CVE-2025-24071 в Windows

security
Эксперты Positive Technologies ESC обнаружили активные попытки эксплуатации уязвимости CVE-2025-24071, затрагивающей операционные системы Windows, включая Windows 10 и Windows 11.

APT-группа Cloud Atlas запустила новую волну кибератак на российский государственный сектор

security
APT-группа Cloud Atlas запустила новую волну кибератак, направленных на российский государственный сектор, в частности на оборонную промышленность.

Cloud Atlas APT IOCs - Part 2

security
Cloud Atlas, киберпреступная группировка, с 2014 года атакует организации в России и Беларуси. В качестве командно-контрольных серверов они используют облачные сервисы, такие как Яндекс Диск и Google Sheets.