apt
OctLurk и SilkLurk атакуют госорганизации Центральной Азии
С января 2025 года китайские хакеры атакуют госструктуры Центральной Азии, используя OctLurk, SilkLurk и LurkProxy для шпионажа и кражи данных.
Nimbus Manticore задействовала NightLedger и скрывает трафик через жертв
Иранская группа Nimbus Manticore атаковала организации в 7 странах, используя бэкдор NightLedger и туннели WebSocket для скрытого доступа.
TELESHIM маскирует C2 под Telegram в атаках на госструктуры
Zscaler зафиксировала атаки 7-9 июля 2026 года: бэкдор TELESHIM использовал Telegram как C2 против госструктур Ближнего Востока.
Хакеры использовали zero-day Zimbra против США и Украины
Группировка Laundry Bear с июля 2025 года атаковала Zimbra через zero-day: жертве хватало открыть письмо, чтобы отдать почту за 90…
Хакеры используют ViPNet для атак на российские ведомства
Кампания HelloNet активна как минимум с мая: злоумышленники используют ViPNet для атак на госструктуры и компании из энергетики и транспорта.
Иранские хакеры смотрят шире, чем на критическую инфраструктуру
Одна уязвимость на внешнем контуре уже делает компанию мишенью: Dark Reading предупреждает, что киберугрозы Ирана выходят далеко за пределы КИИ.
BusySnake атакует критическую инфраструктуру через фишинг и Python
APT-группа Armored Likho атаковала госструктуры и энергокомпании в России, Бразилии и Казахстане с помощью BusySnake и многоэтапного фишинга.
Gamaredon усилила атаки на Украину через облака и старые лазейки
35 фишинговых кампаний за 2025 год: Gamaredon расширила атаки на Украину, добавив новые PowerShell-инструменты и злоупотребление облачными сервисами.
Новый бэкдор TinyRCT нашли в атаках на госсектор Юго-Восточной Азии
Не менее 10 организаций в Юго-Восточной Азии взломали за три месяца: в атаках на госсектор и энергетику обнаружен новый бэкдор…
Gamaredon нарастил арсенал: старые защиты против него уже слабоваты
35 фишинговых кампаний за 2025 год: группа Gamaredon обновила загрузчики, прячет C2 за Cloudflare и Microsoft и усложняет защиту.