Кибершпионаж - Все публикации

Кибершпионаж - Все публикации

VolkLocker: новый шифровальщик хранит ключи в виде простого текста

...
VolkLocker: новый шифровальщик хранит ключи в виде простого текста

Хактивистская группировка CyberVolk, которую на Западе связывают с пророссийской сценой, снова объявилась после нескольких месяцев тишины — и не просто так, а с собственной программой-вымогателем. Вредонос явно недоработали, поскольку он хранит ключи в виде простого текста.

Можно ли быть готовым к кибератаке?

...
Можно ли быть готовым к кибератаке?

Абсолютной защиты от кибератак не существует. Поэтому задача компаний — не возводить «непроницаемые стены», а обеспечивать быструю реакцию на инциденты и останавливать угрозы до того, как они нанесут ущерб. Подходы к такой работе стали одной из ключевых тем обсуждения на SOC Forum 2025.

Анонимные злоумышленники взломали сайт Микорд

...
Анонимные злоумышленники взломали сайт Микорд

Неизвестные злоумышленники заявили о взломе инфраструктуры компании «Микорд», которую они назвали одним из ключевых разработчиков реестра воинского учета. На сайте компании сейчас размещена заглушка о технических работах. Сообщения о взломе уже распространили ряд зарубежных русскоязычных СМИ и телеграм-каналов.

Google срочно закрыла опасную 0-day в Chrome, эксплойт уже в Сети

...
Google срочно закрыла опасную 0-day в Chrome, эксплойт уже в Сети

Google выпустила срочное обновление для десктопной версии Chrome, закрыв опасную уязвимость, которую злоумышленники уже активно используют. Браузер обновился до версии 143.0.7499.109/.110 и получил три патча, один из которых закрывает критическую дыру.

Украинку в США обвинили в проведении хактивистских атак в интересах Кремля

...
Украинку в США обвинили в проведении хактивистских атак в интересах Кремля

В Калифорнии будут рассматривать уголовные дела, ответчиком по которым числится 33-летняя Виктория Дубранова, она же Vika, Tory и SovaSonya. Уроженке Украины инкриминируют участие в DDoS-атаках CyberArmyofRussia_Reborn (CARR) и NoName057(16).

Microsoft закрыла три опасные 0-day и 57 багов в декабре

...
Microsoft закрыла три опасные 0-day и 57 багов в декабре

У Microsoft вчера прошёл традиционный вторник патчей: компания закрыла 57 уязвимостей в рамках декабрьского Patch Tuesday. Среди них — одна уже активно эксплуатируемая и две публично раскрытые 0-day. Кроме того, три ошибки получили статус «критических», так как позволяют атакующим выполнить код удалённо.

Роман Шапиро и Марина Усова: Чем меньше у пользователя возможностей, тем ниже риск ошибок или злоупотреблений

...
Роман Шапиро и Марина Усова: Чем меньше у пользователя возможностей, тем ниже риск ошибок или злоупотреблений

Редакция Anti-Malware.ru провела интервью с Романом Шапиро, руководителем дирекции информационной безопасности «Почты России», и Мариной Усовой, директором управления корпоративных продаж «Лаборатории Касперского». В разговоре поднимались вопросы защиты цепочек поставок, актуальные угрозы для промышленных предприятий и подходы к управлению безопасностью инфраструктуры. Участники обсудили практические аспекты взаимодействия крупных организаций с поставщиками, методы снижения рисков при работе с контрагентами и роль ИБ в обеспечении устойчивости бизнес-процессов.

Троян DUPERUNNER знает, как выплачивают премии в российских компаниях

...
Троян DUPERUNNER знает, как выплачивают премии в российских компаниях

Индийские эксперты выявили новую вредоносную кампанию на территории России. Неизвестная ранее APT-группа, которую теперь отслеживают как UNG0902, пытается через адресные письма внедрить в организации Windows-бэкдор.

Shai-Hulud 2.0 заразил 30 тыс. репозиториев и похитил сотни GitHub-токенов

...
Shai-Hulud 2.0 заразил 30 тыс. репозиториев и похитил сотни GitHub-токенов

Одна из самых изощрённых и разрушительных кибератак на цепочки поставок ПО продолжает развиваться, несмотря на меры реагирования. Речь о кампании Shai-Hulud 2.0, которая с конца ноября 2025 года поражает репозитории разработчиков и CI/CD-инфраструктуры по всему миру.

Незаметный бэкдор год сидел в сети подрядчика российской телеком-компании

...
Незаметный бэкдор год сидел в сети подрядчика российской телеком-компании

Специалисты центра исследования киберугроз Solar 4RAYS (группа компаний «Солар») рассказали на SOC Forum 2025 о расследовании атаки на одну из телеком-компаний. В ходе инцидента они выявили новый бэкдор под названием IDFKA, который позволил злоумышленникам получить доступ к базе данных абонентов и до сих пор представляет угрозу для российских организаций.