Китайская группа RedNovember расширяет глобальный шпионаж через атаки на периметровые устройства

APT
Аналитики Insikt Group, исследовательского подразделения компании Recorded Future, раскрыли новые детали деятельности угрозы RedNovember, которая с высокой степенью вероятности является китайской группировкой государственного спонсорства.

Кибергруппировка Storm-1516 расширяет инфраструктуру для ведения информационной войны с использованием ИИ

information security
Группа исследователей Insikt Group зафиксировала значительное расширение активности коалиции CopyCop, также известной как Storm-1516. С марта 2025 года операторы создали более 200 новых веб-сайтов, маскирующихся

Operation Overload наращивают давление на Молдову перед ключевыми парламентскими выборами

information security
Сентябрьские парламентские выборы 2025 года в Молдове стали мишенью для масштабной кампании информационного влияния. Согласно данным аналитиков Insikt Group, несколько взаимосвязанных операций нацелены

От CastleLoader к CastleRAT: Группа TAG-150 наращивает мощности с помощью многоуровневой инфраструктуры

APT
Эксперты Insikt Group, исследовательского подразделения компании Recorded Future, идентифицировали новую угрозу - группу злоумышленников под условным обозначением TAG-150, активную как минимум с марта 2025 года.

Группировка TAG-144 усиливает атаки на государственные структуры Колумбии с помощью фишинга и троянов

APT
Эксперты по кибербезопасности из Insikt Group идентифицировали пять отдельных кластеров активности, связанных с угрозой TAG-144, также известной как Blind Eagle.

Раскрыта экосистема аффилированных лиц Lumma Stealer: инструменты, схемы и устойчивость киберпреступников

Stealer
Группа аналитиков Insikt Group провела первое в своем роде исследование операционной деятельности аффилированных лиц, связанных с инфостилером Lumma (также известным как LummaC2).

Обнаружена новая инфраструктура израильского разработчика шпионского ПО Candiru

information security
Исследовательская группа Insikt Group, входящая в состав компании Recorded Future, выявила новую сетевую инфраструктуру, связанную с операционными кластерами израильского вендора шпионского ПО Candiru.

Кибератаки NoName057(16): как российские хактивисты атакуют Европу

APT
Аналитики Insikt Group зафиксировали масштабную кампанию кибератак, проводимых российской хактивистской группировкой NoName057(16) против европейских государственных и публичных организаций.