кибершпионаж

  1. NewsMaker

    Новости Россия — цель №1 для хакеров. На страну приходится до 72% всех кибератак в СНГ.

    Positive Technologies проанализировала текущий ландшафт киберугроз в России. Россия по-прежнему остаётся одной из главных целей для киберпреступников. По данным исследования Positive Technologies, на страну приходится 14–16% всех успешных кибератак в мире, а в пределах СНГ — до 72%...
  2. NewsMaker

    Новости Phantom Taurus: как хакеры создали невидимую сеть внутри правительственных серверов трёх континентов

    Особенности действий группы говорят о тонкой привязке к определённым геополитическим событиям в мире. Новая кибершпионская группа Phantom Taurus, связанная с Китаем, в течение последних двух с половиной лет атаковала правительственные структуры и телекоммуникационные компании в Африке, на...
  3. NewsMaker

    Новости Теневая империя RedNovember проникла в оборонку. Год скрытой работы — следы ведут в одну страну

    Жертвами стали министерства и космические агентства, но истинные мотивы остаются загадкой. Группа RedNovember, которую специалисты Recorded Future ранее обозначали как TAG-100, официально признана отдельным кибершпионским коллективом, действующим в интересах Китая. Microsoft отслеживает...
  4. NewsMaker

    Новости Редактор кода — теперь шпионский инструмент. Один ярлык может раскрыть секреты экономики целой страны

    Переговоры с Китаем ещё не начались, но США их уже проиграли. Proofpoint опубликовала анализ, в котором описала серию целевых фишинговых атак, организованных группой, связанной с китайскими государственными интересами и обозначаемой как TA415. В отчёте говорится, что злоумышленники...
  5. NewsMaker

    Новости Бэкдор с гео-таргетингом. USB-червь SnakeDisk доказал, что изоляция больше не спасает

    Даже закрытые госсети оказались беззащитны перед новым USB-червём. Исследователи IBM X-Force раскрыли новые операции китайской группировки Hive0154, более известной как Mustang Panda. Эксперты зафиксировали одновременное использование усовершенствованного варианта бэкдора Toneshell и свежего...
  6. NewsMaker

    Новости Зачем кибершпионам сотни доменов? Масштаб инфраструктуры Salt Typhoon превзошёл все ожидания

    Схема маскировки работала безупречно, пока исследователи не нашли ключевую зацепку. Исследователи Silent Push обнаружили инфраструктуру, связанную с китайскими кибершпионами Salt Typhoon и UNC4841. В новую выборку вошли 45 ранее не публиковавшихся доменов, часть которых была...
  7. NewsMaker

    Новости Китай украл лицо американского политика ради торговых секретов Трампа

    Письма пришли перед раундом переговоров в Швеции, когда обсуждалось продление тарифного перемирия. Американские власти расследуют инцидент с поддельным письмом от имени конгрессмена-республиканца Джона Муленаара, в котором содержалось вредоносное ПО. Как пишет The Wall Street Journal, целью...
  8. NewsMaker

    Новости Пароль "Admin" открыл двери в империю Burger King для любого хакера. Четыре буквы стали ключом к 30 тысячам ресторанов

    Такие просчёты бьют одновременно по приватности, репутации и операционной безопасности. Два исследователя под псевдонимами BobDaHacker и BobTheShoplifter заявили, что обнаружили «катастрофические» уязвимости в системах Restaurant Brands International (RBI). Эта компания владеет такими сетями...
  9. NewsMaker

    Новости Касперский рассекретил операцию 'Цифровое окружение': 14 групп, 3 кластера, один план

    Россия стала самой атакуемой страной в киберпространстве с 2022 года. «Лаборатория Касперского» опубликовала первый масштабный технический анализ кибергрупп, которые наиболее активно атакуют российские организации. В отчёте описаны 14 группировок, их тактики и инструменты, а также...
  10. NewsMaker

    Новости Мадуро назвал Huawei Mate X6 «неуязвимым» для американских спецслужб

    Си Цзиньпин дарит Мадуро телефон, который уже давно под колпаком у американцев. Во время пресс-конференции президент Венесуэлы Николас Мадуро продемонстрировал складной смартфон Huawei Mate X6, который получил в подарок от китайского лидера Си Цзиньпина. Венесуэльский президент...
  11. NewsMaker

    Новости Экс-сотруднику TSMC грозит 14 лет тюрьмы за передачу данных конкуренту

    Впервые закон о нацбезопасности Тайваня применили к делу о кибершпионаже. Прокуратура Тайваня предъявила обвинения трём фигурантам дела о краже коммерческих тайн TSMC . Среди обвиняемых — бывший работник TSMC по фамилии Чен, который после перехода в японскую Tokyo Electron пытался получить...
  12. NewsMaker

    Новости Поддельное обновление Adobe превратило портал для подключения к Wi-Fi в капкан для дипломатов

    Привычная процедура входа в сеть превратилась в многоступенчатую операцию по внедрению вредоносного ПО. Китайская группа UNC6384 развернула серию атак на дипломатов в Юго-Восточной Азии и ряде других стран, действуя в интересах Пекина. Кампания, зафиксированная Google Threat Intelligence...
  13. NewsMaker

    Новости GitHub для разработчиков? Нет, теперь и для шпионажа

    Северная Корея добавила GitHub в список союзников. В начале 2025 года специалисты Trellix раскрыли масштабную операцию кибершпионажа, направленную против дипломатических миссий в Сеуле. За период с марта по июль было зафиксировано как минимум 19 атак с применением фишинговых писем , в...
  14. NewsMaker

    Новости Хакерский журнал рассекретил методы северокорейской APT-группировки. След идёт от самого Пхеньяна

    Исполняемые файлы и сертификаты открыли доступ к закрытым данным госструктур и частных компаний. В свежем выпуске хакерского журнала Phrack опубликован масштабный архив , связанный с деятельностью северокорейских киберпреступных группировок . В утечку попали методы эксплуатации, данные о...
  15. NewsMaker

    Новости «Откройте штраф от госорганов» — PDF-приманка запускает цепочку из 5 этапов взлома

    Kimsuky атакует через память — без единого файла на диске. Группа Kimsuky вновь оказалась в центре внимания после атаки, в ходе которой её участники воспользовались сочетанием социальных уловок и сложных техник обхода защитных механизмов Windows. Целью стали государственные учреждения...
  16. NewsMaker

    Новости Офисы превращаются в филиалы спецслужб. А нейросети — в спецагентов

    ИИ помогает шпиону стать идеальным сотрудником. Генеративные ИИ-модели становятся полноценными инструментами в арсенале атакующих. Об этом свидетельствует свежий отчёт компании CrowdStrike за 2025 год, в котором прослеживается резкий рост количества атак, использующих искусственный интеллект...
  17. NewsMaker

    Новости Роуминг + DNS = скрытый бэкдор в сетях телекомов. Китай придумал новую формулу незаметного взлома

    Всё работает — и именно это подозрительно. Специалисты Palo Alto Networks Unit 42 раскрыли новую кибершпионскую операцию, направленную на телекоммуникационный сектор Юго-Восточной Азии. За атаками стоит группировка CL-STA-0969, тесно связанная с китайским шпионским кластером Liminal Panda ...
  18. NewsMaker

    Новости 45% кибергруппировок охотятся за Россией — не ради денег, а ради секретов

    В 2023 — 15%. В 2025 — 36%. Шпионы всё плотнее оккупируют страну. Почти половина кибергруппировок, атакующих российские организации, занимается шпионажем. По данным BI.ZONE, 45% известных хакерских групп, действующих против России, ориентированы именно на кибершпионаж. В результате на долю...
  19. NewsMaker

    Новости Домохозяйка мыла полы, пекла пироги… и помогала КНДР взламывать Пентагон

    90 ноутбуков, 17 миллионов и корейцы на зарплате у Fortune 500 — история одной «удалёнщицы». Жительница Аризоны получила восемь с половиной лет тюрьмы за то, что прямо у себя дома организовала целую ферму ноутбуков, которая помогала северокорейским IT-оперативникам выдавать себя за...
  20. NewsMaker

    Новости В день, когда мир чествует Далай-ламу, киберпреступники наносят удар по его последователям

    GhostChat и PhantomPrayers маскируют самую дерзкую кибератаку на тибетцев. Кибершпионская операция с участием китайской группировки вновь нацелена на тибетское сообщество — и делает это особенно дерзко накануне важной даты: 90-летия Далай-ламы. Согласно исследованию команды Zscaler...
  21. NewsMaker

    Новости Российский авиазавод едва не взломали через обычный Excel-файл

    Хакеры тщательно замаскировали вирус под транспортную накладную. Никто ничего не заподозрил. Специалисты SEQRITE Labs обнаружили масштабную кибершпионскую операцию под названием CargoTalon, направленную против сотрудников одного из ключевых предприятий российской авиационной...
  22. NewsMaker

    Новости Воронежский авиазавод едва не взломали через обычный Excel-файл

    Хакеры тщательно замаскировали вирус под транспортную накладную. Никто ничего не заподозрил. Специалисты SEQRITE Labs обнаружили масштабную кибершпионскую операцию под названием CargoTalon, направленную против сотрудников Воронежского акционерного самолётостроительного общества (ВАСО) —...
  23. NewsMaker

    Новости SharePoint + админские права = подарок для APT41. Особенно в Африке

    Один скрытый файл на корпоративном сервере позволил удалённо управлять всей инфраструктурой. Кибергруппа APT41, связанная с Китаем, развернула новую шпионскую операцию против государственных IT-сервисов в Африке, что стало неожиданным поворотом для региона, ранее считавшегося маловероятной...
  24. NewsMaker

    Новости Сто компаний уже пали. Нулевой день SharePoint вышел из-под контроля

    Чем больше обновлений ставят админы, тем сильнее маскируются уже внедрённые бэкдоры. Пару дней назад мы писали о критической уязвимости нулевого дня CVE-2025-53770 в Microsoft SharePoint Server, которая представляет собой усовершенствованную версию бага CVE-2025-49706 . Тогда было...
  25. NewsMaker

    Новости 8 стран кликнули 'я не робот' — и сразу стали роботами хакеров

    UNG0002 методично уничтожила кибербезопасность: от военных заводов до больниц. Кибер шпионаж в Азии обостряется: специалисты Seqrite Labs раскрыли подробности об активности группировки UNG0002, также известной как Unknown Group 0002. Эта малоизвестная, но технически подготовленная...