#apt
-
Китайская APT-группа эксплуатирует брешь в VMware vCenter и запускает шифровальщик на базе Babuk
Немецкая компания QUIRSO с умеренной уверенностью приписала эксплуатацию свежей уязвимости CVE-2026-59310 китайскоязычной группировке, поразившей 361 систему в 47 странах.
-
Атака на VMware vCenter: уязвимость CVE-2026-59310 используют для скрытого удалённого доступа
Спустя всего пять дней после публичного раскрытия критической уязвимости в VMware vCenter злоумышленники начали её активно эксплуатировать, закрепляясь на серверах через reverse_ssh. По оценке QUIRSO, за кампанией стоит предполагаемая APT-группа.
-
Зачем хакерским группировкам придумывают кодовые имена: объясняет Google
Google обновила систему обозначений для хакерских групп. Главный «охотник за хакерами» компании рассказал TechCrunch, почему кодовые имена — это не игра, а инструмент защиты.
-
OctLurk и SilkLurk: новая шпионская кампания против стран Центральной Азии
«Лаборатория Касперского» описала волну атак на госструктуры Центральной Азии с января 2025 года. За ними стоит предположительно китайскоязычная группировка, вооружённая двумя ранее неизвестными бэкдорами.
-
Хакеры Laundry Bear используют zero-day в Outlook Web Access для скрытого доступа к почте
Российская проправительственная группировка эксплуатирует XSS-уязвимость в веб-версии Outlook, доставляя бэкдор OWAReaper, который сохраняет доступ к ящику даже после смены пароля и переустановки системы.
-
Российская группировка полгода читала западную почту через 0-day в Zimbra
Достаточно было открыть письмо: атака воровала переписку за 90 дней, пароль из браузера и коды двухфакторной аутентификации. NSA, CISA и партнёры выпустили совместное предупреждение.
-
Хакеры используют механизм обновления ViPNet для атак на российские госструктуры
Продвинутая хакерская группировка злоупотребляет механизмом обновления ПО ViPNet для атак на российские организации, включая государственные ведомства.
-
Российские APT-группировки взяли на вооружение технику ClickFix
Приём социальной инженерии ClickFix, ранее применявшийся преимущественно финансово мотивированными киберпреступниками, теперь используют и элитные хакерские группировки, связываемые с Россией.