кибершпионаж

  1. NewsMaker

    Новости У вас в Docker кто-то поселился. И он, кажется, говорит по-китайски

    Рассказываем о VoidLink: модульном вирусе, который живёт в памяти и крадёт ключи из облака. В декабре 2025 года специалисты Check Point обнаружили новый вредоносный инструмент, разработанный для незаметной и длительной работы в облачных инфраструктурах на базе Linux. Многофункциональный...
  2. NewsMaker

    Новости «Здравствуйте, я журналист, заполните анкету». Как хакеры из КНДР «разводят» южнокорейских экспертов

    Операция Artemis показала, насколько уязвимы современные каналы связи. В ходе масштабной вредоносной кампании под названием Operation Artemis, северокорейская хакерская группа APT37, также известная как ScarCruft, применила сложную тактику атак с использованием южнокорейского текстового...
  3. NewsMaker

    Новости Prince of Persia: Схватка с судьбой (и вашим Excel). Старейшие хакеры Ирана вернулись из цифрового небытия

    Группировка радикально сменила тактику и обновила свой арсенал до неузнаваемости. После почти пятилетнего затишья иранская группировка Infy, также известная под именем Prince of Persia, вновь привлекла к себе внимание. ИБ-специалисты компании SafeBreach зафиксировали новую кампанию этой...
  4. NewsMaker

    Новости Коммуналка в Пхеньяне. Зачем северокорейские хакеры делят друг с другом серверы и пароли

    Границы между «независимыми» Lazarus и Kimsuky оказались слишком размыты. Группировки, действующие в интересах КНДР, продолжают активно развивать свою инфраструктуру для ведения кибершпионажа , финансовых атак и долгосрочного присутствия в скомпрометированных системах. Об этом...
  5. NewsMaker

    Новости Excel-таблицы, тикеты и сплошная рутина. Как на самом деле устроена «бухгалтерия вторжения» иранских хакеров

    Громкие атаки оказались результатом скучных квартальных планов и госконтрактов. Утечка четвёртого эпизода , связанного с хакерской группировкой APT35, также известной как Charming Kitten, резко меняет представление об этой структуре. Ранее в трёх выпусках, подробно разобранных...
  6. NewsMaker

    Новости Деньги против безопасности. Почему Лондон не спешит вносить Китай в «чёрный список»

    Попытка сохранить партнёрство лишь вызвала гнев профильного комитета. В Лондоне усиливается дискуссия о том, насколько жёстко Великобритании стоит выстраивать политику в отношении Китая, когда вопросы экономики всё чаще пересекаются с рисками для безопасности. Поводом стал новый сигнал со...
  7. NewsMaker

    Новости Война на паузе, хакеры — в работе. Шпионы маскируются под обычных сисадминов, чтобы обмануть защиту.

    Враг научился притворяться «своим» так искусно, что защита его даже не замечает. Команда Unit 42 из Palo Alto Networks описала длительную и малозаметную кампанию, нацеленную на госструктуры и дипломатические организации на Ближнем Востоке. Активность связывают с группировкой Ashen Lepus...
  8. NewsMaker

    Новости Ваш антивирус ведет себя странно? Возможно, это китайский шпион.

    В распоряжении операторов оказался внушительный арсенал из 22 функций. Новый многофункциональный троянец для Windows под названием NANOREMOTE использует облачный сервис хранения файлов в качестве скрытого центра управления, что усложняет обнаружение угрозы и даёт злоумышленникам устойчивый...
  9. NewsMaker

    Новости UDPGangster уже в вашей сети — иранская MuddyWater превратила уязвимость протокола в искусство взлома

    Компании из трёх стран месяцами не замечали, что их системы передают конфиденциальные данные на внешние серверы. Иранская группировка MuddyWater активизировала кибершпионскую деятельность, используя новую вредоносную программу UDPGangster. По данным Fortinet FortiGuard Labs, атаки...
  10. NewsMaker

    Новости Один взгляд на баннер — и телефон заражён. Как Intellexa поставила на поток взлом смартфонов без единого клика

    Жертве не поможет ни осторожность, ни отказ от подозрительных ссылок — правила цифровой гигиены больше не работают. Совместное расследование трёх медиаорганизаций ( Inside Story , Haaretz и WAV Research Collective ) выявило новый способ скрытой доставки коммерческого шпионского ПО...
  11. NewsMaker

    Новости Не баг, а фича от дяди Си — новый китайский бэкдор в сетях США не лечится перезагрузкой и ворует всё подряд

    Китайские кибершпионы годами скрытно сидели в критических сетях, используя новый опасный бэкдор Brickstorm. Китайские кибершпионы годами незаметно сидели в сетях критически важных организаций, заражали инфраструктуру сложным вредоносным ПО и воровали данные, предупреждают госагентства и...
  12. NewsMaker

    Новости Сыграем в «Змейку»? Иранские хакеры нашли способ взломать через ностальгию

    MuddyWater провела скрытую операцию против израильских организаций, задействовав новые инструменты и игровой маскарад. Иранская группировка MuddyWater значительно обновила свой арсенал и тактику, проведя серию целевых атак против организаций в Израиле и одной компании в Египте. Специалисты...
  13. NewsMaker

    Новости «Менеджеры», LNK-файлы и скрытый VPN. Как хакеры из APT31 шпионили за российскими ИТ-компаниями

    Группировка притворялась «своими» и атаковала российский IT-сектор. Российский IT-сектор в 2024–2025 годах оказался в центре одной из длительных и сложных кибершпионских кампаний, организованных группировкой APT31. Атаки были направлены преимущественно против интеграторов и подрядчиков...
  14. NewsMaker

    Новости Угнать за 60 секунд (и сидеть там полгода). Кибершпионы устроили «день открытых дверей» в авиации

    Сигнализация молчала, пока секретные чертежи утекали в неизвестном направлении. За последние два года в отрасли обороны и аэрокосмических технологий фиксируется рост скрытных проникновений, в которых применяются продуманные схемы обхода защитных систем и использование инфраструктуры...
  15. NewsMaker

    Новости Пентестеров можно увольнять. Claude Code показал, как всего за 10 дней стать самым эффективным хакером в мире

    В сентябре 2025 года специалисты Anthropic обнаружили первую документированную кибершпионскую операцию, в которой почти весь цикл взлома выполнил искусственный интеллект. Речь идёт о серии атак, где автономный агент на базе Claude Code выполнял технические задачи без постоянного участия...
  16. NewsMaker

    Новости $35 миллионов на флешке. Секретные эксплойты для взлома iOS и Android стали товаром. Продавец — инженер с "режимом Бога"

    Экс-глава Trenchant предпочел $1,3 млн в криптовалюте кибербезопасности США. Бывший генеральный директор подразделения Trenchant, входившего в состав оборонного подрядчика L3Harris, Питер Уильямс недавно признал вину в краже и продаже секретных инструментов для кибершпионажа иностранному...
  17. NewsMaker

    Новости Кибершпионы 9 месяцев жили в сети Ribbon — компании, которая обслуживает крупнейшие телекомы и военные структуры США

    Неужели китайские хакеры Salt Typhoon вернулись? Американская компания Ribbon Communications сообщила о серьёзной кибератаке на телеком , которая затронула её внутренние системы и клиентов. Как выяснилось, злоумышленники проникли в сеть ещё в декабре прошлого года и оставались там почти 9...
  18. NewsMaker

    Новости Удар по кибер-армии Ирана? Взломана школа хакеров, атакующих мир от имени MuddyWater

    Наставники будущих кибербойцов не смогли защитить даже собственные веб-сервисы. Утечка персональных данных студентов Академии «Равин», функционирующей под управлением Министерства информации Ирана, стала предметом громкого скандала на фоне подготовки к её ежегодному мероприятию. База с...
  19. NewsMaker

    Новости Импортозамещённый Linux не спас. Новый Go-троян бьет по госструктурам

    Почему BOSS Linux стала мишенью Transparent Tribe? Разбираемся в новой волне кибершпионажа. Пакистанская хакерская группа, известная под названием Transparent Tribe (APT36) , активизировала кибершпионаж против государственных структур Индии, используя новый вредоносный инструмент DeskRAT...
  20. NewsMaker

    Новости Открыл резюме — слил чертежи дрона. Как хакеры Lazarus охотятся на секреты европейских БПЛА

    Пхеньян выбирает цели точечно: под удар попали разработчики компонентов и программного обеспечения для беспилотников. Хакерская группировка Lazarus снова дала о себе знать — на этот раз её целью стали европейские оборонные компании, занимающиеся разработкой беспилотников. По данным ESET...
  21. NewsMaker

    Новости С нас антивирус, с вас — доступ к сетям телекомов. Китай показывает новую тактику взлома

    США, Азия, теперь Европа... Группа Salt Typhoon , связанная с правительством Китая, вновь оказалась в центре внимания после обнаружения кибератаки на европейскую телекоммуникационную компанию. Об этом сообщили аналитики Darktrace, отметив, что действия хакеров совпадают с типичными...
  22. NewsMaker

    Новости Россия — цель №1 для хакеров. На страну приходится до 72% всех кибератак в СНГ.

    Positive Technologies проанализировала текущий ландшафт киберугроз в России. Россия по-прежнему остаётся одной из главных целей для киберпреступников. По данным исследования Positive Technologies, на страну приходится 14–16% всех успешных кибератак в мире, а в пределах СНГ — до 72%...
  23. NewsMaker

    Новости Phantom Taurus: как хакеры создали невидимую сеть внутри правительственных серверов трёх континентов

    Особенности действий группы говорят о тонкой привязке к определённым геополитическим событиям в мире. Новая кибершпионская группа Phantom Taurus, связанная с Китаем, в течение последних двух с половиной лет атаковала правительственные структуры и телекоммуникационные компании в Африке, на...
  24. NewsMaker

    Новости Теневая империя RedNovember проникла в оборонку. Год скрытой работы — следы ведут в одну страну

    Жертвами стали министерства и космические агентства, но истинные мотивы остаются загадкой. Группа RedNovember, которую специалисты Recorded Future ранее обозначали как TAG-100, официально признана отдельным кибершпионским коллективом, действующим в интересах Китая. Microsoft отслеживает...
  25. NewsMaker

    Новости Редактор кода — теперь шпионский инструмент. Один ярлык может раскрыть секреты экономики целой страны

    Переговоры с Китаем ещё не начались, но США их уже проиграли. Proofpoint опубликовала анализ, в котором описала серию целевых фишинговых атак, организованных группой, связанной с китайскими государственными интересами и обозначаемой как TA415. В отчёте говорится, что злоумышленники...