кибершпионаж

  1. NewsMaker

    Новости Хакеры тоже ленятся: разработчики GoGra просто скопировали чужой код вместе с ошибками. К чему это привело?

    Рассказываем, как одна случайность помогла вскрыть многолетнюю сеть шпионажа. Группировка Harvester снова напомнила о себе — на этот раз с инструментом, который почти не оставляет следов в привычных системах защиты. ИБ-специалисты заметили новую версию бэкдора GoGra для Linux, которая...
  2. NewsMaker

    Новости Ваш роутер ведет себя странно? Возможно, он уже работает на китайское правительство

    Как китайские хакеры превращают чужую технику в невидимый плацдарм для атак. Китайские хакерские группы все чаще проводят атаки через взломанные роутеры, камеры и другие подключенные к интернету устройства, чтобы маскировать реальный источник трафика. Чужая техника превращается в прокси-сети...
  3. NewsMaker

    Новости 200 атак и месяцы внутри сети. Как работает Geo Likho — новая шпионская угроза для российской авиации

    Злоумышленники используют VBE-скрипты и индивидуальные инструменты для каждой жертвы. Российские авиакомпании и судоходные структуры попали в поле зрения новой шпионской группы, которую обнаружила «Лаборатория Касперского». Исследователи назвали группировку Geo Likho и связали с ней серию...
  4. NewsMaker

    Новости Шпион на полставки. Как бывший разведчик совмещал госслужбу с продажей оборонных секретов

    Расследование зашло в тупик, когда внутреннюю проверку поручили главному подозреваемому. История Питера Джозефа Уильямса выглядит как редкий случай, когда громкое дело о кибершпионаже оказалось связано не с внешней атакой, а с человеком из самого центра закрытого бизнеса. Бывший топ-менеджер...
  5. NewsMaker

    Новости Хакеры в погонах выходят из тени. ЦРУ строит цифровую крепость с видом на ваши смартфоны

    Время тайной слежки официально подошло к концу. ЦРУ без лишнего шума усилило одно из самых чувствительных направлений своей работы — кибершпионаж. Ведомство повысило статус подразделения, которое занимается цифровыми угрозами, тайными операциями и технологическими инструментами разведки, а...
  6. NewsMaker

    Новости Шпионаж по дешёвке. Как взломать оборонку, не потратив ни рубля на аренду серверов

    Простая приманка открывает доступ к даже самым закрытым базам. Группировка SideWinder заметно изменила подход к атакам и отказалась от привычной инфраструктуры. Вместо аренды серверов злоумышленники развернули масштабную операцию на базе легитимных облачных платформ, где маскируются под...
  7. NewsMaker

    Новости Каждая пятая компания в России уже взломана, но живёт как ни в чём не бывало

    60% скрытых атак нацелены не на кражу денег, а на промышленный шпионаж. Каждая пятая российская компания, обратившаяся в BI.ZONE для профилактической проверки на компрометацию, уже имеет злоумышленников в своей инфраструктуре, не зная об этом. К такому выводу пришли специалисты BI.ZONE...
  8. NewsMaker

    Новости Пришли в гости в прошлом году, а грабить начали только сейчас. Краткий гид по очень терпеливым хакерам

    Специалисты потянули за одну нитку и распутали клубок из десятков скрытных взломов. Недавняя атака на европейскую транспортно-логистическую компанию помогла IT-экспертам собрать в одно целое множество разрозненных эпизодов, о которых в последние месяцы сообщали разные ИБ-команды. Специалисты...
  9. NewsMaker

    Новости Старые знакомые в новом iPhone. «Лаборатория Касперского» нашла ДНК «Триангуляции» в коде Coruna

    Исследователи обнаружили в Coruna 23 эксплойта для версий iOS от 13.0 до 17.2.1. «Лаборатория Касперского» установила связь между шпионским инструментом Coruna для iPhone и кибератакой «Операция Триангуляция» 2023 года. Технический анализ кода показал , что Coruna как минимум частично...
  10. NewsMaker

    Новости Шпионы или грабители? Silver Fox сами ещё не решили, зачем им ваши данные

    Тактика этих хакеров заводит следователей в тупик. Киберпреступная группа Silver Fox маскирует атаки под налоговые проверки и всё чаще меняет инструменты, чтобы дольше оставаться незамеченной. По данным специалистов Sekoia, группа из Китая, известная прежде как участник мошеннических...
  11. NewsMaker

    Новости Друг прислал странную ссылку в Telegram? Увы, это больше не ваш друг

    Иранские спецслужбы научились тайно читать чужие переписки и слушать звонки. Федеральное бюро расследований США раскрыло подробности киберкампании, за которой стоят структуры иранского Министерства разведки и безопасности (MOIS). Атаки ведутся не напрямую, а через привычные инструменты —...
  12. NewsMaker

    Новости Ушёл из жизни Сергей Минеев — легендарный охотник за APT-группировками

    Коллеги по индустрии сообщили о смерти исследователя. 16 марта в X появились сообщения о смерти Сергея Минеева, известного в индустрии кибербезопасности под ником Skvern0 . О случившемся написали несколько известных исследователей, работавших в сфере анализа сложных целевых атак и...
  13. NewsMaker

    Новости Зашли, осмотрелись и остались на пять лет. Как выглядит «гостеприимство» в сетях военных ведомств

    Хозяева даже не подозревали, что в их кабинетах давно сменили замки. Специалисты Palo Alto Networks выявили масштабную кибершпионскую кампанию, направленную против военных организаций стран Юго-Восточной Азии. Активность связывают с группировкой, предположительно действующей из Китая...
  14. NewsMaker

    Новости MEGA-кража. Почему облачные сервисы стали идеальным местом для кибершпионов

    Злоумышленникам больше нет нужды скрываться в тени. Специалисты Seqrite Labs обнаружили серию кибершпионских атак, получивших название Operation CamelClone. Кампания затронула сразу несколько стран и сосредоточилась на государственных структурах, оборонных организациях и дипломатических...
  15. NewsMaker

    Новости Кто украл секреты соседей? Опубликован отчёт о масштабной шпионской кампании в СНГ

    Хакеры захватили десятки госорганов с помощью одного популярного мессенджера. Группа Hydra Saiga продолжает масштабные операции кибершпионажа против государственных структур и объектов критической инфраструктуры. Новый отчёт VMRay показывает , что кампания действует не менее пяти лет и...
  16. NewsMaker

    Новости Полгода в гостях у военных. Хакеры Sednit ставят рекорды по скрытности

    Старые приёмы сработали лучше новых хитростей. Группа Sednit, известная по ряду громких кибершпионских операций прошлых лет, снова активно применяет сложные инструменты для слежки. Анализ новой кампании показал, что команда разработчиков вредоносных программ вернулась к созданию продвинутых...
  17. NewsMaker

    Новости Наследили в настройках. Китайские хакеры выдали себя любовью к родному языку и редкому софту

    Чтобы вычислить врага, хватило простого взгляда на текстовые файлы. Специалисты подразделения Unit 42 компании Palo Alto Networks раскрыли многолетнюю кибероперацию против организаций в странах Азии. Кампания, получившая обозначение CL-UNK-1068, оставалась вне поля зрения как минимум с 2020...
  18. NewsMaker

    Новости Притворился PDF-файлом и ворует пароли. Как «Конфуций» учит пакистанцев цифровой гигиене

    Классические приёмы обмана обрели второе дыхание в руках профессионалов. Группировка Confucius продолжает кибершпионские операции против стран Южной Азии. Новая кампания нацелена на организации в Пакистане. Анализ показал применение ранее не встречавшегося в арсенале группы инструмента —...
  19. NewsMaker

    Новости Иранские хакеры взломали полмира, но забыли закрыть паролем свой сервер с данными

    Иногда для грандиозного провала хватает обычной лени. Специалисты команды Ctrl-Alt-Intel обнаружили открытый сервер, связанный с иранской хакерской группировкой MuddyWater, и получили доступ к её инструментам, журналам операций и похищенным данным. Анализ инфраструктуры позволил проследить...
  20. NewsMaker

    Новости Не смотрите на эти PDF-файлы. За ними прячется бэкдор, который видит ваш экран

    Грань между полезными файлами и вирусами стала почти неразличимой. За последний год в Южной Азии заметно выросло число шпионских атак на государственные структуры и операторов критической инфраструктуры. Команда Arctic Wolf описала кампанию , которую с умеренной уверенностью связывает с...
  21. NewsMaker

    Новости Установится само, можно ничего не нажимать. Новый вирус игнорирует любые отказы пользователей

    Весь секрет в том, как ловко в системе подменили один системный файл. В январе 2026 года специалисты японской компании IIJ зафиксировали новую модификацию вредоносной программы PlugX, применяемой в целевых атаках. Анализ показал возможную связь кампании с группировкой UNC6384, которую...
  22. NewsMaker

    Новости Посмотрел видео с митинга — отдал пароль хакерам. Будни иранского активиста

    Цифровой капкан захлопывается в один клик. ИБ-специалисты из компании Acronis зафиксировали новую кибершпионажную кампанию CRESCENTHARVEST, которая, по их оценке, направлена против сторонников продолжающихся протестов в Иране. Злоумышленники используют политическую повестку как приманку...
  23. NewsMaker

    Новости Сначала — любопытство, потом — утечка. Как одна вредоносная надстройка для PowerPoint открывает хакерам доступ к секретным документам

    Разбираем изнанку работы группировок, которые ценят терпение выше ярких спецэффектов. На фоне роста числа целевых атак на госструктуры всё чаще заметны кампании, которые годами развиваются почти без шума и не гонятся за быстрым эффектом. В свежем разборе Aryaka Threat Research Labs описаны...
  24. NewsMaker

    Новости Не отвечайте этому «эйчару»: как фальшивая вакансия может привести к утечке гостайны

    Иногда выгодный контракт — это всего лишь ловушка для профессионалов. Масштаб киберугроз для оборонной промышленности стремительно растёт и выходит далеко за пределы цифровых атак на отдельные компании. По данным аналитиков Google Threat Intelligence Group, давление на...
  25. NewsMaker

    Новости Откройте архив — за вами присмотрят. Старый добрый WinRAR снова подвёл госслужащих

    Незваные гости планируют задержаться в высоких кабинетах надолго. В 2025 году в Юго-Восточной Азии заметно выросла активность кибершпионских операций, замаскированных под сообщения на фоне местной политики и событий в сфере безопасности. Такая привязка к актуальной повестке многократно...