Новости / тактики киберпреступников (7)

Злоумышленники переходят с прямых атак на компании на заражения цепочек поставок

хакеры

В новом отчёте High-Tech Crime Trends 2026 компания Group-IB описывает, как злоумышленники всё чаще бьют не по конечным целям, а по поставщикам программного обеспечения, SaaS-платформам и подрядчикам, чтобы получить доступ сразу к сотням организаций

Читать пост

Коммерческое шпионское ПО Predator научилось незаметно получать доступ к камере и микрофону iPhone

шпионаж в Apple

Специалисты Jamf Threat Labs разобрали образец Predator и показали, как программа ведёт себя после полного взлома устройства. Речь не идёт о новой уязвимости в iOS. Исследование описывает, что происходит уже после заражения, когда злоумышленники получили полный контроль над системой, в том числе доступ к ядру и возможность внедрять код в системные …

Читать пост

Лаборатория Servicepipe выявила - каждый четвертый вредоносный запрос к API приходится на забытые интерфейсы

Сервсипайп

Компания Servicepipe, российский разработчик решений для анализа и фильтрации нежелательного трафика, установила, что в 2025 году до 25% вредоносного API-трафика приходилось на shadow и forgotten API — устаревшие, тестовые или забытые интерфейсы, которые продолжают работать, но выпали из поля зрения службы кибербезопасности. Детальное исследование …

Читать пост

Злоумышленники стали чаще проверять GeoServer на наличие уязвимостей

Злоумышленники стали чаще проверять GeoServer на наличие уязвимостей

По данным телеметрии F5 Labs, частота запросов к характерным для GeoServer путям за месяц выросла на 50% по сравнению с декабрём

Читать пост

В рамках новой фишинговой кампании злоумышленники прячут удаленный доступ к системе в файлах экранной заставки Windows

вредоносы

Пользователям отправляют письма с деловой легендой и ссылкой на загрузку якобы документа из облачного хранилища, пишут в Securitylab. На деле по ссылке лежит файл срасширением .scr. Многие считают такие файлы безобидными заставками, но в Windows это полноценные исполняемые программы. Названия подбирают правдоподобные, вроде «InvoiceDetails.scr» или …

Читать пост

Некоторые вымогатели используют кибератаки на сотрудников как средство давления на компанию

взломщики

Так действует группа, называющая себя Scattered Lapsus ShinyHunters, сокращённо SLSH. По данным Securitylab, некоторые компании уже платят, чтобы остановить не только утечку данных, но и волну запугивания.

Читать пост

Злоумышленники всё чаще начинают атаки с удалённого доступа к инструментам и оборудованию

взлом

Специалисты компании Huntress, разобрали случай, когда, попав в сеть черезоборудование SonicWall, атакующие попытались последовательно «ослепить» почти все известные средства защиты и только после этого готовились к следующему шагу.

Читать пост

Опубликован каталог системных API, используемых злоумышленниками

https://marini.systems/en/glossary/api/

Исследователь безопасности, известный под псевдонимом Magic Claw, разместил базу знаний о том, как привычные программные интерфейсы Windows, облачных платформ и браузеров могут превращаться в инструменты взлома.

Читать пост

ShinyHunters всё чаще использует телефонный фишинг и поддельные страницы входа

киберугрозы

По данным отчёта, атакующие выдают себя за сотрудников ИТ-подразделений и звонят работникам компаний под предлогом изменения настроек многофакторной аутентификации. Во время разговора жертв направляют на сайты, внешне копирующие внутренние порталы входа. Там собираются учётные данные единого входа и одноразовые коды подтверждения. После этого злоум …

Читать пост

Positive Technologies: хакеры удвоили использование уникального вредоносного ПО в атаках на российские компании

PT

Атаки на российские организации не только участились, но и стали сложнее. По данным департамента киберразведки экспертного центра безопасности Positive Technologies (PT ESC TI), в 2025 году APT-группировки[1] более чем вдвое увеличили использование уникального вредоносного ПО[2] — с 268 образцов в первом квартале до 584 в четвертом. Хакеры чаще при …

Читать пост