Security Lab

APT 28

Из правительственных сетей Франции уже 2 года утекают разведданные

Какие реальные последствия для безопасности Франции несут продолжительные шпионские кампании?

Google сообщает о всплеске российских кибератак на Украину

Атаки выросли на 250% и стали самыми разрушительными для украинских сетей.

Казак и медведь: Германия обвиняет хакера под ником kazak в атаке на аналитический центр НАТО

По словам следователей, хакер связан с группировкой Fancy Bear.

Microsoft захватила домены, использовавшиеся APT28 для атак на Украину

Компания получила контроль над семью доменами, являющимися частью вредоносной инфраструктуры.

Обнаружена новая кампания Zebrocy против стран-участниц НАТО

Эксперты зафиксировали новые попытки атаковать правительственный орган Азербайджана.

Представители ФБР и АНБ Америки высказали свое мнение по поводу вредоносной программы "Дроворуб"

Они считают, что указанный софт разработали программисты ГРУ России с целью слежения за выборами в США.

Fancy Bear атакует популярные IoT-устройства

Скомпрометировав корпоративное IoT-устройство, злоумышленники проникали в сеть и готовились к дальнейшим атакам.

Кибершпионы активизировались в преддверии выборов в Европарламент

APT28 и Sandworm запустили фишинговые кампании с целью выудить учетные данные у государственных чиновников.

Группировка APT28 атаковала некоммерческие организации в Европе

С помощью целенаправленного фишинга киберпреступники пытались похитить учетные данные и заразить сети вредоносным ПО.

Fancy Bear атаковала американский «мозговой центр»

Удалось ли злоумышленникам похитить какую-либо информацию, пока неизвестно.

Руткит Lojax используется Fancy Bear дольше, чем считалось ранее

Вредонос используется APT-группой как минимум с 2016 года.

APT28 использует один и тот же троян, написанный на разных языках программирования

Группировка использует для создания своих троянов несколько языков программирования с целью усложнить их обнаружение.

Группировка APT28 атаковала чешские министерства

Согласно отчету Службы безопасности информации Чехии, в 2016-2017 годах APT28 атаковала МИД и Минобороны.

APT28 использовала для фишинга последние новости о Brexit

APT28 использовала новости о публикации проекта соглашения по выходу Великобритании из ЕС для распространения вредоносного ПО.

Группировка APT 28 вооружилась новым трояном

Cannon используется для атак на американские и европейские правительственные организации как минимум с октября 2018 года.

Группировка APT28 обзавелась новым другом

Обнаружена связь между APT28 и другой кибершпионской группировкой.

В арсенале Fancy Bear появился первый в мире руткит UEFI

Руткит входит в набор инструментов для установки вредоносных обновлений прошивки.

Хакеры из Fancy Bear модифицировали ПО LoJack для взлома ряда компаний

Приложение было модифицировано хакерами для проникновения в сети использующих программу компаний.

Эксперты отчитались об атаках Fancy Bear во втором полугодии 2017 года

Во втором полугодии прошлого года хакеры из Fancy Bear атаковали Сенат США, спортивные и прочие организации.

APT28 атакует участников конференции НАТО и США по вопросам кибервойны

«Русские хакеры» запустили новую вредоносную кампанию, нацеленную на участников конференции, запланированной на ноябрь.