Целевые атаки - Все публикации

Целевые атаки - Все публикации

Поддельный Defender открыл дверь: HoneyMyte спрятала бэкдор в ядре Windows

...
Поддельный Defender открыл дверь: HoneyMyte спрятала бэкдор в ядре Windows

APT-группа HoneyMyte использовала новую версию бэкдора CoolClient в кампаниях кибершпионажа против государственных и частных организаций России, Мьянмы, Монголии, Пакистана и Индии. Обновлённый инструмент добрался до уровня ядра Windows и научился убедительнее прятать следы.

ДМС с бэкдором: Malinsure атакует компании в России под видом страховщиков

...
ДМС с бэкдором: Malinsure атакует компании в России под видом страховщиков

Специалисты компании «Эфшесть/F6» обнаружили новую киберпреступную группировку Malinsure, которая атакует российские организации с помощью фишинговых писем и ранее неизвестного бэкдора SafeMostSSH. Приманкой служит добровольное медицинское страхование.

Armored Likho крадёт переписки Telegram и подслушивает россиян

...
Armored Likho крадёт переписки Telegram и подслушивает россиян

Эксперты Kaspersky GReAT обнаружили новую кампанию кибершпионажа Armored Likho, направленную против российских организаций. Основные цели — государственный сектор, ИТ-компании и образовательные учреждения. Атакующие прикрываются благотворительностью, а в подарок приносят кражу переписок и скрытую аудиопрослушку.

В бундестаге предложили разрешить спецслужбам кибератаки против России

...
В бундестаге предложили разрешить спецслужбам кибератаки против России

Председатель парламентского органа по контролю за спецслужбами Германии Марк Хенрихманн призвал наделить разведку правом наносить превентивные киберудары по российским производителям беспилотников. Соответствующее положение депутат намерен включить в проект реформы полномочий спецслужб.

Кибератаки с Украины: эволюция Offensive-модели безопасности (Часть 2)

...
Кибератаки с Украины: эволюция Offensive-модели безопасности (Часть 2)

За громкими кибератаками стоят не только технические средства, но и сложная система управления. Анализ её развития позволяет понять, как формируются современные модели наступательных киберопераций и почему они становятся всё эффективнее.

Кибератаки с Украины: эволюция Offensive-модели безопасности (Часть 1)

...
Кибератаки с Украины: эволюция Offensive-модели безопасности (Часть 1)

За последние годы российские организации накопили значительный опыт противодействия кибератакам со стороны Украины. Разбор развития государственной модели наступательных киберопераций помогает лучше понять её особенности и подготовиться к новым угрозам.

Хакеры вынесли более 4 млрд рублей с компьютеров российских бухгалтеров

...
Хакеры вынесли более 4 млрд рублей с компьютеров российских бухгалтеров

В первом полугодии 2026 года киберпреступники развернули масштабную охоту на финансовые подразделения российских организаций. По данным «Кода Безопасности», под удар попали свыше 3000 госструктур, промышленных предприятий, банков и телеком-компаний.

Срочно пришлите схемы укрытий: промышленников атаковали фейковыми письмами

...
Срочно пришлите схемы укрытий: промышленников атаковали фейковыми письмами

Компания «Эфшесть/F6» выявила новую почтовую атаку на российские промышленные предприятия. Киберпреступники представились федеральным ведомством и потребовали прислать им схемы укрытий, маршруты эвакуации и порядок действий работников при атаках БПЛА и ракетной опасности. Рассылку получили 500 организаций.

Специалисты раскрыли фабрику фейков из 45 сайтов и 74 телеграм-каналов

...
Специалисты раскрыли фабрику фейков из 45 сайтов и 74 телеграм-каналов

Исследователи из Positive Technologies обнаружили целую фабрику дезинформации, которая рассылала поддельные письма российским организациям, публиковала фейковые новости и разгоняла их через соцсети. Одной площадкой злоумышленники не ограничились: специалисты связали между собой 45 доменов и не менее 74 телеграм-каналов.

Claude вырвался в интернет и атаковал три компании. Anthropic винит стенд

...
Claude вырвался в интернет и атаковал три компании. Anthropic винит стенд

Модели Claude во время испытаний выбрались из изолированной среды, вышли в открытый интернет и получили несанкционированный доступ к инфраструктуре трёх организаций. Anthropic признала инциденты, но считает, что проблема была скорее в дырявом тестовом стенде, чем в самом ИИ.