Новости / Recorded Future

В 2025 году на теневых площадках было размещено на 19% меньше украденных данных банковских карт

хакеры

В новом отчёте говорится, что в 2025 году на теневых площадках разместили более 142 млн украденных данных банковских карт. Но вместе с картами всё чаще публиковали контактные данные владельцев. Доля таких «расширенных» записей выросла до 82%, пишут в Securitylab.

Читать пост

Описаны главные угрозы для облачных сред ушедшего года

облачные технологии

Команда Insikt Group, входящая в структуру Recorded Future*, опубликовала отчёт о ландшафте угроз для облачных сред в 2025 году. Облако всё чаще становится не только целью, но и инструментом атаки, пишут в Securitylab.

Читать пост

Киберпреступная группировка GrayBravo продолжает развиваться

киберугрозы

Новое исследование специалистов Recorded Future* выявило четыре независимых напрваления вредоносной деятельности, использующих многофункциональный загрузчик CastleLoader, что подтверждает гипотезу о функционировании GrayBravo по модели вредоносного сервиса по подписке, пишет Securitylab.

Читать пост

Группа TAG-150 расширила свой арсенал новым трояном удалённого доступа CastleRAT

RAT-трояны

Об этом сообщила команда Recorded Future Insikt Group, отметив, что речь идёт о двух вариантах вредоноса — на Python и на C. CastleRAT способен собирать информацию о системе, загружать и запускать дополнительные модули, а также выполнять команды через CMD и PowerShell. Python-версия известна также как PyNightshade, тогда как вариант на C имеет боле …

Читать пост

Blind Eagle взламывает госорганы Южной Америки

https://businesslawtoday.org/2018/10/colombian-state-owned-companies-implications-business-colombia-fcpa/

Исследователи Recorded Future (группа Insikt) зафиксировали с мая 2024 по июль 2025 года пять самостоятельных кластеров активности, связанных с устойчивым оператором Blind Eagle, также отслеживаемым как TAG-144. Основной удар пришёлся на государственные структуры Колумбии на местном, муниципальном и федеральном уровнях, но под раздачу попадали и др …

Читать пост

Злоумышленники имитировали сайт Минобороны для атак на индийских пользователей

https://topwar.ru/105066-minoborony-indii-opublikovalo-spisok-svoih-dolgostroev.html

Об этом сообщили специалисты компании Recorded Future*, которые связывают активность с кибергруппировкой TAG-140. По их данным, данное объединение пересекается с известным коллективом SideCopy, входящим в более крупную структуру Transparent Tribe (также известной под названиями APT-C-56, APT36, Datebug, Earth Karkaddan, Mythic Leopard, Operation C- …

Читать пост

Хакеры внедрили ИИ в Rhadamanthys Stealer

кибервзлом

Исследователи из Recorded Future обнаружили, что злоумышленники, стоящие за вредоносным ПО Rhadamanthys, добавили новые возможности, основанные на искусственном интеллекте (ИИ). Новая функция, именуемая «распознавание изображений с начальной фразой» (Seed Phrase Image Recognition), позволяет ПО извлекать из изображений начальные фразы криптокошельк …

Читать пост

Группировка Marko Polo использует Zoom для распространения поддельного ПО

Zoom

Исследователи компании Recorded Future обнаружили масштабную кибератаку, затронувшую десятки тысяч устройств по всему миру. Как выяснилось позже, за этой кампанией стоит хакерская группировка Marko Polo, специализирующаяся на мошенничестве в сфере криптовалют и онлайн-игр.

Читать пост

Госдепартамент США объявил вознаграждение за информацию о местонахождении 6 иранских хакеров

Госдепартамент США объявил вознаграждение за информацию о местонахождении 6 иранских хакеров

Они ответственные за серию кибератак на критическую инфраструктуру США в 2023 году.

Читать пост

Вредонос Vortax распространяется на компьютерах с macOS под видом приложения для видеосовещаний

Vortex

Исследователи из Insikt Group, входящей в состав Recorded Future, выявили новую угрозу для пользователей macOS. Вредоносное ПО под названием Vortax, выдающее себя за приложение для виртуальных встреч с функцией видеосозвона, распространяет сразу три вида похитителей информации: Rhadamanthys, Stealc и Atomic macOS Stealer (AMOS). Эта вредоносная кам …

Читать пост