Таргетированные атаки - Все публикации

Таргетированные атаки - Все публикации

Новая APT-группа Telemancon нацелилась на российскую промышленность

...
Новая APT-группа Telemancon нацелилась на российскую промышленность

Специалисты F6 обнаружили новую прогосударственную APT-группу, получившую имя Telemancon. Первые признаки её деятельности зафиксированы ещё в феврале 2023 года, однако детально изучить инфраструктуру и атаки группировки удалось лишь в феврале 2025 года.

Кибергруппа SideWinder начала атаковать АЭС и логистику

...
Кибергруппа SideWinder начала атаковать АЭС и логистику

С начала 2024 года кибергруппа SideWinder начала проводить сложные целевые атаки против организаций атомной отрасли, включая АЭС и агентства по атомной энергии. Основной целью атак является кибершпионаж.

37% атак на бизнес начались с кражи логинов: число инцидентов растёт

...
37% атак на бизнес начались с кражи логинов: число инцидентов растёт

В 2024 году 37% успешных атак на российские компании начались с компрометации учётных данных сотрудников — почти вдвое больше, чем в 2023 году (19%). Одной из причин роста стал всплеск утечек данных, из-за которого злоумышленники получили доступ к корпоративным логинам и паролям.

Squid Werewolf использует HR-маскировку для кибершпионажа

...
Squid Werewolf использует HR-маскировку для кибершпионажа

Кибершпионские группировки, как правило, атакуют исследовательские и государственные организации, рассылая фишинговые письма от имени регуляторов или госструктур. Однако участники Squid Werewolf выбрали нестандартный подход: они притворились HR-менеджерами крупной промышленной компании.

Киберперемирие США и России. Ближайшие последствия

...
Киберперемирие США и России. Ближайшие последствия

В минувшую пятницу, 28 февраля, стало известно, что министр обороны США Пит Хегсет дал распоряжение прекратить кибероперации против России. Насколько длительным окажется это киберперемирие и каковы будут его последствия?

ФСБ России заявила о взломе ресурсов центра Авангард и Юнармии

...
ФСБ России заявила о взломе ресурсов центра Авангард и Юнармии

Как сообщает Центр общественных связей ФСБ России, военная разведка Украины получила доступ к почтовым рассылкам Учебного центра и Всероссийского детско-юношеского военно-патриотического движения «Юнармия».

Зловреды чаще атаковали пищевую отрасль, транспорт и здравоохранение

...
Зловреды чаще атаковали пищевую отрасль, транспорт и здравоохранение

По данным Solar JSOC за 2024 год, более половины атак на предприятия пищевой промышленности, транспорта и здравоохранения были связаны с использованием вредоносных программ. Для ИТ-компаний основную угрозу представляют попытки компрометации учетных записей, а в финансовом секторе преобладают сетевые атаки.

Специфика атак на российские медиа и методов защиты

...
Специфика атак на российские медиа и методов защиты

Пленарная сессия «День оператора» на отраслевом форуме CSTB.PRO.MEDIA была посвящена информационной безопасности, которая в последние годы стала одной из наиболее острых проблем для медиаиндустрии. Спикеры рассказывали о широком спектре угроз — от пиратства до применения боевых средств РЭБ против спутниковых вещателей.

Группировка Dark Caracal заменила троян Bandook бэкдором Poco

...
Группировка Dark Caracal заменила троян Bandook бэкдором Poco

Киберпреступная группировка Dark Caracal, действующая с 2012 года, адаптировала свои методы и обновила используемый софт. К такому выводу пришли специалисты Positive Technologies в ходе исследования программы Poco RAT.

Компрометация учетных данных стала основным вектором атак на АСУ ТП

...
Компрометация учетных данных стала основным вектором атак на АСУ ТП

Согласно исследованию «Тенденции развития киберинцидентов АСУ ТП за 2024 год», проведённому Экспертно-аналитическим центром (ЭАЦ) InfoWatch, наиболее распространённым способом атаки на системы управления технологическими процессами (АСУ ТП) стала компрометация учетных данных.