Кибершпионаж - Все публикации

Кибершпионаж - Все публикации

Атака без вредоноса: Living-off-the-Land в АСУ ТП и ограничения сигнатурной защиты

...
Атака без вредоноса: Living-off-the-Land в АСУ ТП и ограничения сигнатурной защиты

Не каждая кибератака начинается с вредоносного файла. Иногда достаточно легитимной учётной записи, штатных инструментов и пары привычных команд, чтобы вмешаться в работу производства. Именно поэтому в АСУ ТП сигнатурной защиты уже недостаточно.

Верховный суд запретил в России группировки Silent Crow и Киберпартизаны BY

...
Верховный суд запретил в России группировки Silent Crow и Киберпартизаны BY

Верховный суд РФ признал экстремистскими организациями и запретил деятельность киберпреступных группировок Silent Crow («Молчаливый ворон») и «Киберпартизаны BY». Решение подлежит немедленному исполнению. Заседание прошло в закрытом режиме.

Windows осталась без официальной заплатки на LegacyHive, выручает 0Patch

...
Windows осталась без официальной заплатки на LegacyHive, выручает 0Patch

Для свежей уязвимости нулевого дня в Windows уже выпустили бесплатные патчи. Правда, не Microsoft, а компания ACROS Security, разработчик платформы 0Patch. Уязвимость получила название LegacyHive, но CVE-идентификатора пока не имеет.

Российский госсектор и промышленностью атакуют через обновления ViPNet

...
Российский госсектор и промышленностью атакуют через обновления ViPNet

Эксперты Kaspersky GReAT обнаружили активную кибершпионскую кампанию HelloNet, нацеленную на крупные российские организации. Под удар попали предприятия госсектора, промышленности, энергетики, транспорта, логистики и образования. Главная неприятность — злоумышленники используют механизм обновлений ViPNet, популярного ПО для создания защищённых сетей.

Число кибератак на российскую медицину выросло в 2,7 раза

...
Число кибератак на российскую медицину выросло в 2,7 раза

Медицинские организации в России всё быстрее превращаются в одну из главных целей киберпреступников. По данным RED Security SOC, в первом полугодии 2026 года число атак на отрасль выросло в 2,7 раза по сравнению с тем же периодом прошлого года.

Microsoft закрыла 570 уязвимостей Windows, включая три дыры нулевого дня

...
Microsoft закрыла 570 уязвимостей Windows, включая три дыры нулевого дня

Июльский Patch Tuesday у Microsoft получился рекордным: компания выпустила патчи сразу для 570 уязвимостей. Среди них три дыры нулевого дня, две из которых уже использовали в реальных кибератаках. Критическими признаны 59 проблем. Из них 48 позволяют удалённо запускать код, девять — повышать привилегии, ещё по одной связаны с обходом защиты и подменой данных.

CISA: российские хакеры прячут атаки за домашними и офисными роутерами

...
CISA: российские хакеры прячут атаки за домашними и офисными роутерами

CISA и ведомства нескольких стран предупредили о новой волне кибератак на плохо защищенные роутеры. По их данным, связанные с ФСБ хакерские группы взламывают сетевые устройства по всему миру и превращают их в прокси-узлы для атак на критическую инфраструктуру.

Патч для Windows Defender может забить ваш диск до краёв

...
Патч для Windows Defender может забить ваш диск до краёв

Microsoft выпустила патч для 0-day уязвимости RoguePlanet, она же CVE-2026-50656, в движке безопасности встроенного антивируса Defender. Но история, похоже, не закончилась: исследователь NightmareEclipse, который ранее раскрыл баг, утверждает, что новый патч может привести к забиванию диска огромными файлами.

Фишеры атакуют российский авиапром через счета и ставят AnyDesk

...
Фишеры атакуют российский авиапром через счета и ставят AnyDesk

Исследователи Seqrite обнаружили фишинговую кампанию против российских аэрокосмических компаний. Схема получилась уже знакомая: письмо якобы со счётом от реальной авиационной организации. Но внутри не бухгалтерия, а удалённый доступ к компьютеру жертвы через AnyDesk.

Один хакер, ИИ и 72 часа: злоумышленник взломал крупную AWS-инфраструктуру

...
Один хакер, ИИ и 72 часа: злоумышленник взломал крупную AWS-инфраструктуру

Одинокий киберпреступник с помощью ИИ провернул атаку на крупную среду Amazon Web Services и смог выжать из жертвы деньги. Об этом рассказала компания Sygnia, которая занимается реагированием на киберинциденты. Главная деталь здесь не в том, что атаковали облако.