Новости / тактики киберпреступников (4)

Открытое ПО, опубликованное на GitHub, превратилось в рабочий вредонос

код

Специалисты Intezer выяснили, что злоумышленники годами используют слегка изменённую версию открытого проекта Medusa, опубликованного на GitHub ещё в 2022 году. За это время вредонос OrBit попал в арсенал сразу нескольких хакерских группировок, включая вымогателей и участников шпионских кампаний, согласно Securitylab.

Читать пост

Лихо пробудилось: группировка Leek Likho начала использовать ИИ для «настройки» кибератак под конкретные цели

ЛК

В 2026 году группа хакеров Leek Likho использовала ИИ в кибератаках на организации РФ, преимущественно из госсектора, сообщается в новом отчёте «Лаборатории Касперского». Технический анализ вредоносной активности показал, что злоумышленники могут применять большие языковые модели для модификации вредоносных скриптов и других инструментов, а также и …

Читать пост

Представлен разбор деятельности одной из группировок, атакующих cPanel

cPanel

Специалисты QiAnXin XLab рассказали о хакерской группировке Mr_Rot13, которая годами оставалась незаметной, а теперь использует критическую уязвимость в cPanel & WHM для захвата серверов. Речь идёт о CVE-2026-41940, уязвимости с оценкой 9,8 балла по шкале CVSS, напоминает Securitylab. После публичного раскрытия 28 апреля 2026 года её начали акт …

Читать пост

Не фишингом единым: «Лаборатория Касперского» предупреждает о «серых» сайтах, которые могут привести к потере денег и данных

ЛК

«Лаборатория Касперского» в новом отчёте рассказывает о так называемых «серых» сайтах — ресурсах, которые не относятся к классическим фишинговым, но всё чаще используются для обмана пользователей. В отличие от традиционных атак, они не всегда похищают данные напрямую, а используют социальную инженерию, вводящие в заблуждение интерфейсы и скрытые ус …

Читать пост

Мошенники придумали новый способ красть корпоративные учётные записи

мошенники

Специалисты Microsoft сообщили, что кампания прошла с 14 по 16 апреля 2026 года и затронула более 35 тысяч человек из 13 тысяч организаций в 26 странах. Около 92% целей находились в США. Под удар попали компании из сферы здравоохранения, финансов, технологий и профессиональных услуг. Об этом пишет Securitylab.

Читать пост

BO Team за год заметно изменила подход к атакам на российские организации

кибершпионаж

Группировка всё меньше занимается показательной порчей инфраструктуры и всё больше действует как команда для скрытых операций, включая кибершпионаж. В 2026 году интерес сместился к производству, нефтегазовому сектору и телеком-индустрии, говорится в новом отчёте Касперского.

Читать пост

Хакер использовал инструмент с GitHub для захода в корпоративную сеть через VPN

GitHub

Именно так в середине апреля произошла атака, в которой специалисты Huntress впервые заметили злоупотребление проектом Komari. Проект с открытым кодом, написан на языке Go, развивается и имеет тысячи отметок на GitHub. Но в отличие от многих подобных решений, здесь не нужно ничего «дорабатывать» для атаки. Управление системой уже встроено по умолча …

Читать пост

BI.ZONE AntiFraud: в I кв. 2026 г. снизилась активность мошенников по популярным схемам

Bi.Zone

Сокращение активности характерно для таргетированных и массовых типов схем.При этом остаются сценарии, популярность которых растет.Так, активность по одному из них увеличилась в 3 раза — это важный сигнал для пользователей и бизнеса.

Читать пост

BI.ZONE: большинство случаев шифрования приходится на выходные дни

BI.Zone

Злоумышленники стараются выбрать момент, когда специалистов по кибербезопасности не будет на рабочих местах.

Читать пост

Злоумышленники всё чаще обходят классические средства защиты через доверенные облачные услуги

взлом

В таких атаках взлом может выглядеть как обычный вход сотрудника в корпоративный аккаунт, а кража данных начинается уже через считаные минуты, пишут в Securitylab. По данным CrowdStrike, с октября 2025 года группы CORDIAL SPIDER и SNARKY SPIDER проводят быстрые атаки на SaaS-среды, используя голосовой фишинг. Злоумышленники выдают себя за сотрудник …

Читать пост