apt
Operation Escaneo показала новый класс угроз в Латинской Америке
В 2025–2026 годах Operation Escaneo атаковала критическую инфраструктуру Латинской Америки и показала: грань между киберкриминалом и APT почти стерлась.
Бэкдор SprySOCKS вышел на Windows и научился прятаться в ядре
ESET обнаружила два Windows-варианта SprySOCKS: бэкдор получил драйверную маскировку, WebSocket-связь и атаки на госорганизации в четырех странах.
FishMonger перенес бэкдор SprySOCKS на Windows и спрятал его в ядре
ESET нашла Windows-вариант SprySOCKS, который в 2023–2024 годах атаковал госструктуры четырех стран и скрывался через драйверы ядра.
Российские группы год эксплуатируют уязвимость WinRAR против Украины
Уязвимость WinRAR CVE-2025-8088, закрытая в июле 2025 года, до сих пор используется против военных и госструктур Украины.
UNC5221 годами держала доступ к сетям через Brickstorm и новые бэкдоры
Группа UNC5221 скрывалась в сети жертвы минимум 18 месяцев и использовала Brickstorm, Plenet и AgentPSD для доступа к Microsoft 365.
Пакистанская APT атаковала Минфин Афганистана через Xeno RAT
Кампания против Минфина Афганистана шла как минимум с мая 2025 года: SideCopy использовала Xeno RAT, фишинг и госинфраструктуру для маскировки.

FrostyNeighbor точечно бьет по госструктурам Польши и Украины
Кампания началась в марте 2026 года: APT-группа FrostyNeighbor выборочно атакует госорганизации Польши и Украины через PDF-фишинг и Cobalt Strike.
Киберугроза: группа APT FamousSparrow атакует азербайджанскую компанию
Группа APT FamousSparrow осуществила серии атак на азербайджанскую нефтегазовую компанию, угрожая региональным энергоснабжению.

Киберугроза UAT-8302 атакует правительства — 5 вредоносных инструментов в арсенале
Группа UAT-8302 атакует правительства с помощью продвинутого вредоносного ПО. Как это влияет на безопасность?
Пакетный менеджер APT 3.3.0 улучшает управление зависимостями
APT 3.3.0 выпускается с обновлениями, которые улучшат управление пакетами в Linux. Узнайте, что нового в этой версии.