Новости: apt
Иранские кибератаки не состоялись, но угроза остается острой
Спустя пять дней войны США и Израиля против Ирана самые мрачные прогнозы относительно кибернетического ответа пока не сбылись. Однако Иран создал одну из самых активных в мире киберопераций, что, по мнению экспертов, означает, что это, вероятно, временная передышка. На выходных NCSC и CCCS выпустили общие предупреждения об угрозе. — csoonline.com

Google разоблачила пекинских шпионов, использовавших Google Таблицы для шпионажа на 4 континентах
Группировка UNC2814, связанная с Китаем, атаковала телекоммуникационные компании и госорганы по всему миру, используя Google Sheets для C2. Google и партнеры пресекли ее деятельность. UNC2814 исторически нацелена на правительства и телекоммуникационные компании. — theregister.com

Сингапур потратил 11 месяцев на выдворение связанных с Китаем шпионов из телекоммуникационных сетей
Operation Cyber Guardian: крупнейшая кибероперация Сингапура по вытеснению шпионской группы из телеком-сетей. В операции участвовали более 100 специалистов из госсектора и промышленности. — theregister.com

Правительственные шпионы из Азии незаметно проникли в критически важные сети в 37 странах
Кибергруппировка из Азии провела шпионскую кампанию против 37 стран, скомпрометировав правительственные и критически важные объекты. Их инструментарий включает новый руткит для ядра Linux ShadowGuard. — theregister.com

Китайские шпионы использовали новость о поимке Мадуро как приманку для фишинговых атак на госучреждения США
Китайские кибершпионы из группы Mustang Panda запустили целенаправленную фишинговую кампанию, используя новостной повод — арест Мадуро. Приманкой служил файл «США теперь решают, что дальше с Венесуэлой», содержащий бэкдор Lotuslite.

В последней кампании связанная с Ираном APT-группа MuddyWater использует имплант на базе Rust.
Иранская APT-группа MuddyWater использует новый имплантат на Rust (RustyWater) в шпионской кампании против Израиля и стран Ближнего Востока. Атаки ведутся через целенаправленный фишинг, а использование Rust дает вредоносному ПО преимущества в обходе защиты.

Почему в кибербезопасности следует уделять больше внимания расследованию, а не только обнаружению и реагированию.
Кибербезопасность: почему расследование важнее обнаружения. Узнайте, как глубокий анализ атак помогает укрепить защиту и предотвратить будущие инциденты. Обнаружение угроз – это лишь первый шаг к созданию устойчивой системы безопасности.

В 2025 году Тайвань ежедневно подвергался 2,6 миллионам китайских кибератак.
Агентство нацбезопасности Тайваня сообщило об увеличении китайских кибератак на 6% в 2025 году, в среднем 2,6 млн в день. Атаки нацелены на энергетику, больницы, банки и экстренные службы, часто координируясь с военными учениями и политическими событиями Китая.

Российская APT‑группа атакует западных операторов критической инфраструктуры
Команда Amazon Threat Intelligence выявила, что российская группа кибершпионажа активизировала атаки на энергетические компании и критическую инфраструктуру. Злоумышленники нацелены на неправильно сконфигурированные устройства и используют известные уязвимости, при этом их тактика сместилась в сторону пассивного сбора данных. Рекомендации включают проверку сетевых устройств, изоляцию управляющих интерфейсов и многофакторную аутентификацию.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…