Новости / тактики киберпреступников (2)

Блокчейн-проекты потеряли из-за атак, DeFi-уязвивостей и взломов мостов $16,69 млрд

хакер

Около 40% ущерба вызвано кражей частных ключей, а не уязвимостями смарт-контрактов или самой блокчейн-инфраструктуры. Ключ работает как пароль к банковскому счёту, но без привычной системы восстановления. Публичный ключ можно передавать другим людям для получения средств, а приватный подтверждает право распоряжаться активами. При потере такого ключ …

Читать пост

Раскрыта широкомасштабная кампания по распространению троянца удалённого доступа через легальный инструмент ScreenConnect

трояны

«Лаборатория Касперского» обнаружила, что инструмент удалённого администрирования ScreenConnect распространяется через поддельные сайты, имитирующие официальные страницы известных программных продуктов. Всего эксперты компании выявили более 90 доменов на 10 языках, включая русский, а значит злоумышленники охватывают широкий круг жертв по всему миру …

Читать пост

«Лаборатория Касперского»: группа вымогателей Gentlemen обновила инструментарий

ЛК

Эксперты Kaspersky GReAT (Глобального центра исследования и анализа угроз «Лаборатории Касперского») обнаружили, что группа вымогателей Gentlemen, которая атакует компании по всему миру и из разных отраслей, в том числе из производства, ИТ, здравоохранения, финансов, строительства и логистики, начала использовать новые вредоносные инструменты — соб …

Читать пост

Группировка Shiny Hunters продолжают успешную деятельность

хакеры

По данным Cato CTRL, группа остаётся активной в 2026 году, несмотря на три захвата форумов, пять арестов администраторов в трёх операциях и приговор основателю Себастьену Раулю. Главное изменение связано не с отдельным вредоносным инструментом, а с тактикой. ShinyHunters всё меньше опирается на грубый фишинг и цепочки уязвимостей, а вместо паролей …

Читать пост

Злоумышленники продолжают массово сканировать файлы swagger.json

сканирование

С точки зрения безопасности веб-приложений swagger.json похож на открытый список разделов для программного интерфейса. Сам по себе такой файл не делает систему уязвимой и часто нужен командам разработки, согласно Securitylab. Проблема начинается, когда документ с описанием интерфейса оказывается доступен извне без контроля доступа.

Читать пост

Маршрут перестроен: хактивисты, ранее нацеленные только на РФ, расширяют географию кибератак в поисках заработка

Positive Technologies

Сразу несколько групп хактивистов, нацеленных в последние годы преимущественно на РФ, перешли от исключительно идеологически мотивированных киберкампаний против российских организаций к финансово ориентированным операциям в других странах, сообщается в новом отчёте «Лаборатории Касперского».

Читать пост

Positive Technologies: число техник кибератак с применением ИИ выросло вдвое с 2024 года

Positive Technologies

Согласно новому исследованию Positive Technologies, доля методов кибератак, в которых хотя бы раз использовался искусственный интеллект, достигла 10% — это вдвое больше, чем в 2024 году. Речь идет о техниках из матрицы MITRE ATT&CK[1]. Чаще всего ИИ применялся для социальной инженерии, поиска и эксплуатации уязвимостей, а также для генерации вр …

Читать пост

Как изменилась тактика Kimsuky за 2026 год

корейские хакеры

В новых атаках на военные и корпоративные структуры Южной Кореи злоумышленники подделывали привычные рабочие страницы, использовали реальные детали встреч и прямо через браузер проверяли, запустила ли жертва вредоносную программу.

Читать пост

Атака SymJack использует функцию копирования файлов для обмана популярных помощников для программирования

обход

Автор отчёта Рони Утевски проверил технику на Claude Code, Gemini CLI, Antigravity CLI, Cursor Agent CLI, GitHub Copilot CLI, Grok Build и OpenAI Codex CLI. По данным Adversa AI, проблема затрагивает не отдельный продукт, а общий подход к безопасности: инструменты доверяют инструкциям внутри репозитория, показывают пользователю неполную картину дей …

Читать пост

Проверка на прочность: организации в России подвергаются атакам с использованием инструмента для пентестов Ravage

ЛК

Эксперты «Лаборатории Касперского» обнаружили ранее неизвестную группу, атакующую учебные заведения, энергетические компании и другие российские организации. Среди её отличительных черт — использование фреймворка Ravage, предназначенного для тестирования на проникновение. Этот инструмент способен выполнять на устройстве различные команды, скачивать …

Читать пост