Хакерская группа BlueDelta наращивает целевые фишинговые атаки для кражи учетных данных

APT
Аналитики компании Recorded Future выявили серию новых целевых фишинговых кампаний, проводимых с февраля по сентябрь 2025 года хакерской группой BlueDelta (также известной как APT28, Fancy Bear).

Специализированная угроза BlueDelta наращивает сложность шпионских кампаний в Европе

APT
Кибергруппировка BlueDelta, деятельность которой эксперты связывают с APT28, продолжает развивать свою операционную инфраструктуру и тактики. По данным исследователей Insikt Group, за период с апреля по

Группа BlueDelta продолжает целенаправленную кампанию по хищению учетных данных пользователей украинского сервиса UKR[.]NET

APT
С июня 2024 по апрель 2025 года аналитики Insikt Group компании Recorded Future задокументировали продолжительную кампанию по хищению учетных данных, нацеленную на пользователей украинского веб-сервиса электронной почты и новостей UKR[.

Расширяющаяся сеть: новые данные о корпоративных связях Intellexa и глобальной активности шпионского ПО Predator

information security
Группа Insikt Group, исследовательское подразделение компании Recorded Future, выявила новые связи в корпоративной сети компании Intellexa, известной своим причастностью к распространению шпионского ПО Predator.

Кибербезопасность SaaS-экосистем: инцидент с интеграцией Gainsight и Salesforce показывает растущие риски цепочки поставок

APT
Компания Gainsight подтвердила 23 ноября 2025 года расследование необычной активности в своих приложениях, интегрированных с Salesforce. Этот инцидент демонстрирует растущую угрозу компрометации цепочки

Китайская группа RedNovember расширяет глобальный шпионаж через атаки на периметровые устройства

APT
Аналитики Insikt Group, исследовательского подразделения компании Recorded Future, раскрыли новые детали деятельности угрозы RedNovember, которая с высокой степенью вероятности является китайской группировкой государственного спонсорства.

Кибергруппировка Storm-1516 расширяет инфраструктуру для ведения информационной войны с использованием ИИ

information security
Группа исследователей Insikt Group зафиксировала значительное расширение активности коалиции CopyCop, также известной как Storm-1516. С марта 2025 года операторы создали более 200 новых веб-сайтов, маскирующихся

Operation Overload наращивают давление на Молдову перед ключевыми парламентскими выборами

information security
Сентябрьские парламентские выборы 2025 года в Молдове стали мишенью для масштабной кампании информационного влияния. Согласно данным аналитиков Insikt Group, несколько взаимосвязанных операций нацелены

От CastleLoader к CastleRAT: Группа TAG-150 наращивает мощности с помощью многоуровневой инфраструктуры

APT
Эксперты Insikt Group, исследовательского подразделения компании Recorded Future, идентифицировали новую угрозу - группу злоумышленников под условным обозначением TAG-150, активную как минимум с марта 2025 года.

Группировка TAG-144 усиливает атаки на государственные структуры Колумбии с помощью фишинга и троянов

APT
Эксперты по кибербезопасности из Insikt Group идентифицировали пять отдельных кластеров активности, связанных с угрозой TAG-144, также известной как Blind Eagle.

Раскрыта экосистема аффилированных лиц Lumma Stealer: инструменты, схемы и устойчивость киберпреступников

Stealer
Группа аналитиков Insikt Group провела первое в своем роде исследование операционной деятельности аффилированных лиц, связанных с инфостилером Lumma (также известным как LummaC2).

Обнаружена новая инфраструктура израильского разработчика шпионского ПО Candiru

information security
Исследовательская группа Insikt Group, входящая в состав компании Recorded Future, выявила новую сетевую инфраструктуру, связанную с операционными кластерами израильского вендора шпионского ПО Candiru.