Целевые атаки - Все публикации

Целевые атаки - Все публикации

Россия против кибершпионажа: как защищают стратегические отрасли

...
Россия против кибершпионажа: как защищают стратегические отрасли

Стратегические отрасли в России за 2025 год столкнулись с волной кибератак: госсектор и промышленность стали главными целями злоумышленников. Однако изменения в законодательстве, вступившие в силу с 2025 года, и работа системы ГосСОПКА поменяли подход к защите критически важных объектов.

Число кибергруппировок, атакующих компании в России, выросло вдвое

...
Число кибергруппировок, атакующих компании в России, выросло вдвое

По данным центра исследования киберугроз Solar 4RAYS (ГК «Солар»), к ноябрю 2025 года присутствие профессиональных кибергруппировок в инфраструктурах российских компаний достигло 35%. Это на 10 п. п. выше показателя второго квартала. С января по октябрь эксперты обнаружили 18 APT-кластеров, из них семь — новые, что как минимум вдвое превышает прошлогодний уровень.

Анна Кулашова, Лаборатория Касперского: Промышленность вышла на первое место по атакам — и это новая реальность

...
Анна Кулашова, Лаборатория Касперского: Промышленность вышла на первое место по атакам — и это новая реальность

На конференции KICS Conf 2025 в Сочи редакция Anti-Malware.ru взяла интервью у Анны Кулашовой, вице-президента «Лаборатории Касперского» по развитию в России и странах СНГ. Анна рассказала о тенденциях в промышленной кибербезопасности, подчеркнув рост числа атак на промышленные объекты и необходимость интегрированных подходов к защите. Она объяснила работу MLAD (Machine Learning for Anomaly Detection, программный продукт для аналитики и выявления аномалий в работе промышленного оборудования — прим. ред.), обсудила с нами вопросы применения ИИ для снижения нагрузки на специалистов SOC и концепцию открытого XDR.

Кибератака парализовала онлайн-сервисы ВСК: восстановление займет неделю

...
Кибератака парализовала онлайн-сервисы ВСК: восстановление займет неделю

Страховая компания ВСК столкнулась с кибератакой, из-за которой ее онлайн-сервисы остаются недоступны с середины прошлой недели. По оценке компании, на полное восстановление работы потребуется еще несколько дней. Первые сбои зафиксированы 12 ноября: пользователи не могли воспользоваться сайтом и мобильным приложением.

ИИ-помощник Claude провел для шпионов 30 атак, несколько — с успехом

...
ИИ-помощник Claude провел для шпионов 30 атак, несколько — с успехом

Зафиксирован первый случай злоупотребления ИИ для почти полной (на 80-90%) автоматизации шпионских атак на госструктуры и крупные компании. Суммарно с помощью Claude было атаковано около 30 целей; в нескольких случаях взлом завершился успехом.

Финансам и ретейлу от имени ФСБ РФ раздают бэкдор под видом КриптоПро CSP

...
Финансам и ретейлу от имени ФСБ РФ раздают бэкдор под видом КриптоПро CSP

В F6 фиксируют вредоносные рассылки на адреса российских ретейлеров, микрофинансовых учреждений, коллекторских агентств, страховых компаний. При открытии аттача предлагается загрузить СКЗИ КриптоПро, а на самом деле — Windows-бэкдор.

Атаки на CI/CD-конвейеры и DevOps-среды

...
Атаки на CI/CD-конвейеры и DevOps-среды

CI/CD‑конвейеры и DevOps‑среды — сердце процессов разработки и развёртывания ПО. Именно здесь сосредоточены исходный код, ключи, артефакты и процессы публикации, что делает их привлекательной целью для злоумышленников. Даже одна уязвимость может дать полный контроль над процессом разработки.

Осуждённый хакер Вячеслав Tank Пенчуков раскрыл тайны кибермафии

...
Осуждённый хакер Вячеслав Tank Пенчуков раскрыл тайны кибермафии

«Би-би-си» выпустила интересное интервью с Вячеславом Пенчуковым, более известным в киберпреступных кругах под ником Tank. В нулевых он стоял у истоков кибергруппировок, стоявших за распространением вредоносных программ Jabber Zeus и IcedID, а позже участвовал в масштабных кампаниях с программами-шифровальщиками.

Делягин: масштабное отключение рунета от интернета почти невозможно

...
Делягин: масштабное отключение рунета от интернета почти невозможно

С 1 марта 2026 года в России вступят в силу новые правила, позволяющие Роскомнадзору, ФСБ и Минцифры России временно отключать российский сегмент интернета от мировой Сети. Речь идёт о случаях, когда возникнут «угрозы устойчивости, безопасности и целостности» интернета.

Android-шпион Landfall год следил за владельцами Samsung Galaxy

...
Android-шпион Landfall год следил за владельцами Samsung Galaxy

Эксперты Palo Alto Networks Unit 42 обнаружили новый шпионский софт для Android, который на протяжении почти года тайно заражал смартфоны Samsung Galaxy. Вредонос получил имя Landfall. Исследователи выяснили, что Landfall использовал 0-day (CVE-2025-21042) в программном обеспечении Galaxy. На момент атаки Samsung о ней не знала.