Новости: apt
Правительственные шпионы из Азии незаметно проникли в критически важные сети в 37 странах
Кибергруппировка из Азии провела шпионскую кампанию против 37 стран, скомпрометировав правительственные и критически важные объекты. Их инструментарий включает новый руткит для ядра Linux ShadowGuard. — theregister.com

Китайские шпионы использовали новость о поимке Мадуро как приманку для фишинговых атак на госучреждения США
Китайские кибершпионы из группы Mustang Panda запустили целенаправленную фишинговую кампанию, используя новостной повод — арест Мадуро. Приманкой служил файл «США теперь решают, что дальше с Венесуэлой», содержащий бэкдор Lotuslite.

В последней кампании связанная с Ираном APT-группа MuddyWater использует имплант на базе Rust.
Иранская APT-группа MuddyWater использует новый имплантат на Rust (RustyWater) в шпионской кампании против Израиля и стран Ближнего Востока. Атаки ведутся через целенаправленный фишинг, а использование Rust дает вредоносному ПО преимущества в обходе защиты.

Почему в кибербезопасности следует уделять больше внимания расследованию, а не только обнаружению и реагированию.
Кибербезопасность: почему расследование важнее обнаружения. Узнайте, как глубокий анализ атак помогает укрепить защиту и предотвратить будущие инциденты. Обнаружение угроз – это лишь первый шаг к созданию устойчивой системы безопасности.

В 2025 году Тайвань ежедневно подвергался 2,6 миллионам китайских кибератак.
Агентство нацбезопасности Тайваня сообщило об увеличении китайских кибератак на 6% в 2025 году, в среднем 2,6 млн в день. Атаки нацелены на энергетику, больницы, банки и экстренные службы, часто координируясь с военными учениями и политическими событиями Китая.

Российская APT‑группа атакует западных операторов критической инфраструктуры
Команда Amazon Threat Intelligence выявила, что российская группа кибершпионажа активизировала атаки на энергетические компании и критическую инфраструктуру. Злоумышленники нацелены на неправильно сконфигурированные устройства и используют известные уязвимости, при этом их тактика сместилась в сторону пассивного сбора данных. Рекомендации включают проверку сетевых устройств, изоляцию управляющих интерфейсов и многофакторную аутентификацию.

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…